يرسم تقسيم الأصول صورة واضحة للسرقة:
بدلاً من صرف كل شيء فورًا، اتبع المخترق نهجًا متدرجًا. تتبعت PeckShield جزءًا من الأموال المسروقة وهو يتحرك عبر ChangeNOW، وهي خدمة مبادلة غير احتجازية، وBinance، أكبر منصة تداول مركزية في العالم .
لكن التفاصيل الأكثر إثارة للانتباه بالنسبة لمحللي بيانات السلسلة هي ما لم يحركه المخترق. فوفقًا لآخر تحديثات المراقبة، لا تزال محفظة المخترق تحتفظ بـ 2,102 إيثيريوم، بقيمة تقارب 4.23 مليون دولار . هذا يشير إلى أن المستغل قام بتحويل العملات المستقرة والرموز المسروقة إلى إيثيريوم لكنه توقف قبل صرفها بالكامل - ربما لتجنب تفعيل عمليات تجميد إضافية من المنصات أو جذب انتباه سلطات إنفاذ القانون.
يمثل الرصيد المحتفظ به للمخترق بصمة حية على سلسلة البلوكتشين. يواصل باحثو الأمن وشركات تحليل البلوكتشين تتبع المحفظة، وأي حركة مستقبلية من المرجح أن تطلق تنبيهات عبر منصات الامتثال الرئيسية .
جسر Gravity هو بلوكتشين لامركزي وغير قائم على الثقة، تم بناؤه لربط منظومتي إيثيريوم وCosmos عبر بروتوكول الاتصال بين البلوكتشين (IBC). يمكّن الجسر المستخدمين من نقل أصول ERC-20 مثل USDC وDAI وWETH إلى عالم Cosmos والعكس، دون الاعتماد على أمين مركزي .
بحلول منتصف عام 2026، كان جسر Gravity قد جمع أكثر من 50 مليار دولار من حجم التداول التراكمي عبر الجسر ويعمل بمجموعة تضم أكثر من 100 مدقق لإنهاء التسوية . صُمم الجسر ليكون محايدًا وذا وصول غير مصرح به، مع توزيع الحوكمة على العديد من أصحاب المصلحة. قبل اختراق 30 مايو، كانت القيمة الإجمالية المقفلة (TVL) حوالي 11.5 مليون دولار، وفقًا لتتبع بيانات السلسلة الذي ورد في تغطية الحادث
.
كشف الاختراق عن توتر أساسي في تصميم الجسور. بنية جسر Gravity لامركزية على مستوى الحوكمة والمدققين، لكن استخدام مفاتيح توقيع ذات صلاحيات لتخويل عمليات السحب على جانب إيثيريوم أدخل نقطة ثقة مركزة. عندما تم اختراق هذا المفتاح كما يُعتقد، استطاع المخترق استنزاف الأموال دون هزيمة نموذج الأمن الأوسع للجسر .
لم يكن اختراق جسر Gravity حادثًا منعزلاً. فبحلول منتصف مايو 2026، كانت PeckShield قد سجلت بالفعل ثمانية اختراقات كبيرة لجسور بين السلاسل بلغ إجمالي الأصول المسروقة فيها 328.6 مليون دولار خلال عام 2026 . تشمل القائمة:
| التاريخ | البروتوكول | الخسارة المبلغ عنها |
|---|---|---|
| 18 مايو | جسر Verus-Ethereum | 11.4 مليون دولار |
| 15 مايو | THORChain | 10 مليون دولار |
| 27 أبريل | ZetaChain | 300,000 دولار |
| 18 أبريل | Kelp / LayerZero | 292 مليون دولار |
| 13 أبريل | Hyperbridge | 2.5 مليون دولار |
| 7 أبريل | Squid Router | 1 مليون دولار |
| 21 فبراير | جسر IoTeX | 8.8 مليون دولار |
| 1 فبراير | CrossCurve | 3 مليون دولار |
يصبح جسر Gravity تاسع إضافة رئيسية لهذا السجل القاتم، مما يدفع على الأرجح إجمالي خسائر 2026 إلى ما يتجاوز 330 مليون دولار قبل يونيو. لقد رفعت وتيرة وحجم هذه الحوادث من أمن الجسور ليكون أحد أكثر المشاكل إلحاحًا في الصناعة .
إذا كان هناك خيط مشترك يمر عبر هذه الاستغلالات، فهو ليس بالضرورة جودة الكود ولكن بنية إدارة المفاتيح.
شكل حادث Kelp/LayerZero في أبريل وحده خسارة بقيمة 292 مليون دولار، ومثل حدث جسر Gravity، أثار أسئلة حول آليات التخويل بدلاً من الأخطاء التقنية البحتة. عندما يعتمد أمن الجسر على مجموعة صغيرة من مفاتيح التوقيع - حتى لو كانت هذه المفاتيح بحوزة أطراف محترمة - فإن أي مفتاح واحد مخترق يمكن أن يصبح مفتاحًا رئيسيًا للمهاجم .
يعزز اختراق جسر Gravity حجة ظل باحثو الأمن يطرحونها لسنوات: الإجماع اللامركزي في طبقة واحدة من المنظومة لا يعوض عن إدارة المفاتيح المركزية في طبقة أخرى. تم اقتراح محافظ الحوسبة متعددة الأطراف (MPC)، وأنظمة التوقيع ذات العتبة، ووحدات أمن الأجهزة (HSMs) كحلول للتخفيف من المخاطر، لكن الاعتماد لا يزال غير متناسق عبر مشهد الجسور.
يسلط الحادث الضوء أيضًا على حقيقة عملية للمحققين. لأن المخترق استبدل العملات المستقرة المسروقة إلى إيثيريوم وترك الأغلبية في محفظة قابلة للتتبع، يصبح الاختراق دراسة حالة حية لاسترداد الأصول والتتبع القانوني. ما إذا كان ذلك سيؤدي إلى إعادة الأموال، أو مجرد عنوان آخر يضاف إلى قائمة سوداء لا نهاية لها على السلسلة، فلا يزال يتعين علينا أن نرى.
Comments
0 comments