غادر نحو 4,000 BTC، أي قرابة 95% من الاحتياطي المُبلّغ عنه، محفظة اتحاد Liquid بعد عملية Peg out في سبتمبر 2026 قُدّرت بنحو 320 مليون دولار. السيناريو المُبلّغ عنه لا يتحدث عن سرقة مفاتيح، بل عن خلل مزعوم أتاح إنشاء L BTC غير مغطى ثم تمريره عبر مسار استرداد مصرح به.
نشر بواسطةتم التحرير باستخدام GPT-5.6 Terraتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
أوقفت Liquid نشاط الجسر بعد خروج نحو 4,000 بيتكوين من محفظة الاتحاد التي تدعم أصل L-BTC؛ وكانت القيمة المتداولة وقتها تقارب 320 مليون دولار. وتمثل الكمية، بحسب التقارير، نحو 95% من احتياطي يبلغ قرابة 4,200 BTC. وتشير المعلومات المتاحة إلى خلل تضخمي مزعوم في برمجية Elements، لا إلى سرقة مفاتيح اتحاد Liquid أو مفتاح تفويض SideSwap. لكن التفاصيل التقنية الكاملة للخلل لم تُنشر بعد. 4
13
التسلسل المُبلّغ عنه يبدو كالتالي:
بعبارة مبسطة: لا يبدو أن أحداً استولى على مفاتيح الخزانة، بل إن طلب السحب اجتاز فحوص التفويض في النظام رغم أن L-BTC المُسترد، بحسب الادعاء، لم يكن يملك الغطاء الاقتصادي السليم.
تعتمد Liquid نموذج الاتحاد القوي (Strong Federation): مجموعة من الأعضاء المعروفين تدير السلسلة الجانبية وتتحكم جماعياً في احتياطي البيتكوين عبر التوقيع بعتبة محددة. وتصف وثائق Liquid الرسمية نموذج الإجماع لديها بأنه Strong Federations.
تحمي وحدات الأمان العتادية HSM مفاتيح التوقيع وتطبّق السياسات المبرمجة فيها. لكنها ليست حكماً مستقلاً يستطيع إعادة التحقق من كل الوقائع التاريخية المتعلقة بغطاء أصل ما. فإذا قدّم طلب الـPeg-out مدخلات يتعرف إليها النظام بوصفها صحيحة، بما في ذلك مسار تفويض صالح، يمكن لوحدات HSM أن توقّع من دون أن تكون أي مفاتيح خاصة قد سُرقت.
وهنا يكمن الفرق الجوهري في الحادثة المبلّغ عنها:
وقالت SideSwap إن عملية سحب نحو 4,000 BTC مرت عبر خدمتها بوصفها طلب عميل، وإن مفتاح PAK لم يُخترق، وإن L-BTC جاء من خلل في Elements لا من أنظمة SideSwap.
لذلك، لا تعني الواقعة بالضرورة فشل تشفير التوقيع متعدد الأطراف أو فشل وحدات HSM. فالخلل المشترك في التحقق أو الإصدار قد يجعل الموقّعين الآليين، وهم يعملون كما صُمموا، يوافقون جميعاً على سحب لم يكن ينبغي أن يكون مؤهلاً. التوقيع الصحيح يثبت استيفاء سياسة التوقيع؛ لكنه لا يثبت وحده أن الأصل المسترد كان مغطى على نحو صحيح.
ترك المنفذون رسالة على السلسلة تقول: «we are whitehats. contact us on chain» أو «نحن قبعات بيضاء، تواصلوا معنا على السلسلة». 16
كما تفيد التقارير بأن Blockstream وLiquid تواصلتا معهم عبر رسائل موقعة على السلسلة، وأنهم عرضوا إعادة «معظم» الأموال بعد إصلاح الثغرة وتحديث الشبكة بالكامل. 4
18
لكن هذه الوقائع تثبت فقط أن المنفذين قدموا أنفسهم كباحثين أمنيين وتركوا قناة اتصال. وهي لا تثبت بصورة مستقلة أنهم «قبعات بيضاء». وقت إعداد التقارير، لم يكن قد تأكد رجوع الأموال، ولم يُعلن عن إصلاح علني أو إعادة فتح الشبكة. 13
لذلك فالتوصيف الأدق هو: منفذون يزعمون أنهم قبعات بيضاء. ولا ينبغي التعامل مع هذه الصفة كحكم نهائي قبل إعادة الأموال والتحقق المستقل من تفاصيل الاستغلال والمعالجة.
عطّلت Liquid عُقد الجسر وأوقفت العمليات، ما عرقل الحركة المعتادة بين شبكة بيتكوين وسلسلة Liquid. كما أُبلغت منصات التداول لإيقاف، أو الاستعداد لإيقاف، إيداعات وسحوبات L-BTC. 4
8
وقالت SideSwap إنها أوقفت عمليات الـPeg-in والـPeg-out طوال استمرار توقف Liquid.
هذه إجراءات احتواء تهدف إلى الحد من أي تحركات إضافية عبر الجسر، بينما يجري التحقيق في الخلل المزعوم وتقييم وضع الاحتياطي وتحديد شروط الاستئناف الآمن. وترتبط خطة المعالجة المبلّغ عنها بإصلاح العيب، وتحديث العُقد المتأثرة، وحسم مصير البيتكوين المسحوب. 13
18
من المفترض أن يمثل L-BTC بيتكوين على شبكة Liquid، لكن مساواته العملية ببيتكوين القابل للسحب تعتمد على أمرين: توافر الجسر، ومصداقية تغطيته بالاحتياطي.
ومع سحب ما يقارب 4,000 BTC من احتياطي قُدّر بنحو 4,200 BTC، بالتزامن مع إيقاف الجسر، تعطلت قابلية الاسترداد العادية لـL-BTC وأصبح العجز المُبلّغ عنه في الاحتياطي هو القضية الفورية للحاملين. 3
13
هذا لا يحسم النتيجة النهائية أو يثبت استحالة التعافي. لكنه يعني أنه أثناء الحادثة لم يكن الاحتفاظ بـL-BTC مماثلاً عملياً للاحتفاظ بـBTC يمكن سحبه بحرية على طبقة بيتكوين الأساسية. والنتيجة النهائية تتوقف على استرداد الأموال، وإصلاح الخلل المزعوم، وقرارات الاتحاد، وسياسات مزودي الخدمات والمنصات.
لا يعني خروج BTC من محفظة الاتحاد أن احتياطيات كل أصل آخر صادر على Liquid قد استُنزفت تلقائياً. وقالت Liquid إن أصولاً مثل USDT وDePix والأصول الواقعية المرمّزة (RWA) لم تتأثر بالحادثة ذاتها.
لكن كلمة «لم تتأثر» لا تساوي «بلا مخاطر». فتوقف الشبكة قد يؤثر في المحافظ، ودعم المنصات، والسيولة، وإتاحة المعاملات، والقدرة على استخدام L-BTC، الذي يمثل أصل الرسوم وأداة الجسر الرئيسية في الشبكة. ويظل الغطاء المباشر لكل أصل مرتبطاً بجهة إصداره وترتيبات الحفظ الخاصة به، فيما تعتمد قابلية استخدامه عملياً على عودة بنية Liquid للعمل بصورة طبيعية.
تعتمد البنية الحالية لـLiquid على اتحاد معروف ومصرح به يتحكم في احتياطي البيتكوين عبر التوقيع بعتبة. وهذا يختلف عن أن تتحقق قواعد إجماع بيتكوين نفسها من أن كل عملية استرداد مدعومة بالضمانات اللازمة.
| الجسر الاتحادي الحالي | اتجاه BitVM المقترح بنموذج 1-of-n |
|---|---|
| اتحاد ثابت يتحكم في احتياطي BTC عبر التوقيع بعتبة. | تصفه Blockstream بأنه مسار بحثي طويل الأجل، لا بديلاً مطبقاً لـLiquid حالياً. |
| يعتمد الأمان على حماية المفاتيح، وتشغيل الموقّعين، وصحة برمجيات التحقق والسياسات المشتركة. | الهدف هو خفض افتراضات الثقة مقارنة بتصاميم التوقيع بعتبة التقليدية. |
| قد يؤدي خلل برمجي مشترك إلى قبول جميع الموقّعين للتفسير الخاطئ نفسه. | تستخدم تصاميم BitVM التحقق المتفائل وآليات الطعن؛ ويعتمد أمنها على صحة البروتوكول ووجود طرف صادق ونشط قادر على الاعتراض. |
لا يلغي نموذج BitVM مخاطر الجسور، بل ينقلها إلى افتراضات مختلفة: يجب أن يكون المتحدون قادرين وراغبين في التحرك، وأن تكون آلية إثبات الغش سليمة، وقد تصبح السحوبات أكثر تعقيداً أو أبطأ. وتصف أبحاث الجسور المبنية على BitVM الهدف الأمني بأنه يتطلب وجود مشارك صادق واحد على الأقل، فيما يهدف BitVM2 إلى إتاحة الطعن في الادعاء غير الصحيح لأي طرف أثناء التشغيل.
وإذا تأكدت الآلية المبلّغ عنها في حادثة Liquid، فهي توضح سبب أهمية هذا الفارق: يمكن لاتحاد يعتمد التوقيع بعتبة أن يكون محمياً من سرقة المفاتيح، لكنه يظل معرضاً للخطر حين يعتمد جميع موقّعيه على تفسير برمجي خاطئ مشترك لتحديد ما إذا كان الأصل صالحاً للاسترداد.
حادثة Liquid البالغة قيمتها المبلّغ عنها 320 مليون دولار تبدو، وفق المعطيات المتاحة، أزمة تحقق في الجسر وليست سرقة تقليدية لمفاتيح خاصة. إذ يبدو أن دفعة L-BTC غير مغطاة، أنشئت عبر خلل مزعوم، عبرت مسار Peg-out مصرحاً به وأدت إلى تحرير BTC حقيقية من الاحتياطي. 2
4
وتبقى الأسئلة الحاسمة بلا إجابة علنية مكتملة: ما طبيعة ثغرة Elements بالتحديد؟ ما وضع الاحتياطي والتغطية النهائية لـL-BTC؟ هل ستعود الأموال؟ وما الضوابط التي يجب تغييرها قبل استئناف الجسر بأمان؟ إلى أن تُتحقق هذه النقاط علناً، ينبغي التعامل مع الواقعة باعتبارها غير محسومة، لا باعتبارها إفصاحاً روتينياً من «قبعات بيضاء» أو توقف خدمة عابر.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
غادر نحو 4,000 BTC، أي قرابة 95% من الاحتياطي المُبلّغ عنه، محفظة اتحاد Liquid بعد عملية Peg out في سبتمبر 2026 قُدّرت بنحو 320 مليون دولار.
غادر نحو 4,000 BTC، أي قرابة 95% من الاحتياطي المُبلّغ عنه، محفظة اتحاد Liquid بعد عملية Peg out في سبتمبر 2026 قُدّرت بنحو 320 مليون دولار. السيناريو المُبلّغ عنه لا يتحدث عن سرقة مفاتيح، بل عن خلل مزعوم أتاح إنشاء L BTC غير مغطى ثم تمريره عبر مسار استرداد مصرح به.
منفذو العملية وصفوا أنفسهم بأنهم «white hats» وعرضوا إعادة «معظم» الأموال بعد إصلاح الخلل، لكن هذا الوصف والوعد لم يكونا مثبتين ما لم تُسترد الأموال فعلياً.