رصدت شركة Arkham Intelligence المتخصصة في تتبع البلوكشين مجموعة من المحافظ المشبوهة وصنّفتها بوصفها عناوين "THORChain Exploiter"، إذ تحتفظ إحدى المحافظ المرتبطة بالبيتكوين بما يقارب 36.85 BTC — بقيمة تبلغ نحو 3 ملايين دولار — فيما تضمّ محفظة إيثريوم منفصلة نحو 216 ETH. تبقى هذه الأموال ظاهرة على السلسلة، مرتبطةً بعنوانَين أشار إليهما باحثو الأمن علنًا.
كان المحقق على السلسلة ZachXBT أول من رصد الهجوم، إذ رصد تحركات مشبوهة مرتبطة ببنية توجيه THORChain، وأوضح كيف نقل المهاجمون ما يقارب 7.2 مليون دولار من الأصول — تشمل USDT وUSDC وBitcoin المُغلَّف — عبر عدة بلوكشين قبل تحويلها إلى ETH.
وقد جرى تعديل تقديره الأولي للخسائر التي تجاوزت 7.4 مليون دولار لاحقًا نحو الأعلى. وبحسب ZachXBT، قد يتجاوز إجمالي المسروقات الآن 10 ملايين دولار.
THORChain بروتوكول تداول التبادل العابر للسلاسل يُتيح للمستخدمين تبادل الأصول الكريبتو عبر بلوكشين مختلفة دون الاعتماد على بورصة مركزية. ويعني هذا التصميم أن بنيته التحتية تتصل بشبكات متعددة في آنٍ واحد — وهو ما شكّل في هذه الحالة ثغرةً قابلةً للاستغلال. وقد طال الهجوم Bitcoin وEthereum وBNB Chain وBase في وقتٍ واحد.
أكدت شركة الأمن PeckShield الاختراق بصورة مستقلة. واستنادًا إلى تقديراتها، غادر المهاجمون بنحو 36.75 BTC بقيمة تقارب 3 ملايين دولار، إضافةً إلى نحو 7 ملايين دولار أخرى سُحبت من أنظمة Ethereum وBNB Chain وBase البيئية.
هوت عملة RUNE، الرمز الأصلي لـ THORChain، بما يقارب 14% في الساعات التي أعقبت الإعلان عن الاختراق، متراجعةً نحو مستوى 0.50 دولار مع إقدام المتداولين على تقليص مراكزهم. جاء انخفاض السعر سريعًا، في حين لم يكن الرد الرسمي كذلك.
حتى وقت إعداد هذا التقرير، لم تُصدر THORChain أي بيان رسمي يوضح نطاق الاستغلال أو الخطوات المتخذة لمعالجته.
وقد زاد هذا الصمت من حدة القلق في السوق. فقد نجا البروتوكول من حوادث أمنية سابقة بالاستعانة باحتياطيات الخزينة وآليات التعافي، غير أنه في غياب أي توضيح من الفريق، يصعب معرفة ما إذا كان المسار ذاته ممكنًا هذه المرة.
نمط يتكرر باستمرارشكّلت البنية التحتية للتبادل العابر للسلاسل مرارًا موقع خسائر فادحة في عالم التمويل اللامركزي. تستلزم الجسور وأنظمة التوجيه التي تربط بلوكشين مختلفة شيفرات برمجية معقدة — وكلما ازداد التعقيد، تكاثرت فرص وقوع الأخطاء. ويندرج هجوم THORChain ضمن هذا النمط.
تبقى الأصول المسروقة في المحافظ المُبلَّغ عنها حتى الآن. أما إن كانت ستظل فيها، فذلك سؤال آخر.
الصورة البارزة من Unsplash، والرسم البياني من TradingView


