آخر تحديث --:--
بيانات السوق المباشرة

بيتكوين...--| إيثريوم...--| بي إن بي...--| سولانا...--| ريبل...--| كاردانو...--| دوجكوين...--| ترون...--| تشين لينك...--| لايتكوين...--

عناوين مرتبطة باختراق ⁦Bitget⁩ تودع 2,700 ⁦ZEC⁩ في مجمع ⁦Ironwood⁩ المحمي

استمع للمقال -- دقيقة
00:00
00:00

عناوين مرتبطة باختراق Bitget تودع 2,700 ZEC في مجمع Ironwood المحمي

تظهر بيانات تتبع نقلها Decrypt عن ZachXBT إيداع نحو 3.8 ملايين دولار من ZEC في مجمع Ironwood المحمي على Zcash. وفي مسار موازٍ، قالت Near Intents إنها رفضت أكثر من 50 مليون دولار من المبادلات المرتبطة بالمهاجم، بينما تمسكت THORChain بأن تعليق الشبكة ليس أداة لتجميد عناوين محددة.

أودعت عناوين ربطها الباحث على السلسلة ZachXBT بمهاجم منصة Bitget نحو 2,700 عملة ZEC في مجمع Ironwood المحمي على شبكة Zcash، بقيمة تقارب 3.8 ملايين دولار وفق الأسعار الواردة في تقرير Decrypt المنشور في 30 سبتمبر 2026.

ويحجب المجمع المحمي بيانات المرسل والمتلقي وقيمة التحويل داخل الشبكة. لذلك يمكن رصد دخول الأصول إلى المجمع وخروجها منه، لكن لا يمكن تتبع الحركة بين المرحلتين علناً. ولا يكفي الإيداع وحده لإثبات ما حدث للأموال داخله أو تحديد وجهتها اللاحقة.

جزء من أصول مرتبطة بالاختراق

تقول Bitget إن تحويلات غير مصرح بها خرجت من محافظها الساخنة في 24 سبتمبر بقيمة 387.5 مليون دولار. وبحسب التقرير، تمثل كمية ZEC المودعة في Ironwood نحو سُبع كمية ZEC المنسوبة إلى الواقعة، ولا تعني انتقال كامل الحصيلة المبلغ عنها إلى شبكة Zcash.

وكان Ironwood قد أُطلق في 28 يوليو بديلاً لمجمع Orchard الأقدم، بعد اكتشاف خلل فيه قال التقرير إنه كان قد يتيح إصدار عملات مزيفة. ولا يقدم المصدر دليلاً على وجود صلة بين هذا التغيير التقني واختيار العناوين المرتبطة بالاختراق للمجمع الجديد.

تباين في التعامل مع المبادلات المرتبطة بالعناوين

قالت Near Intents إن نظام الفحص الخاص بها، SHIELD، رفض أكثر من 50 مليون دولار من طلبات المبادلة التي ربطتها بالمهاجم. وأضاف أليكس شيفتشينكو، المدير العام للخدمة، أن نحو 503 آلاف دولار جُمّدت أثناء المبادلات، في حين مرّت معاملات بنحو 166 ألف دولار.

تعكس هذه الأرقام، وهي تصريحات صادرة عن الخدمة، اختلافاً بين واجهات وخدمات قادرة على تطبيق ضوابط فحص، وبين بروتوكولات تعمل بترتيبات تشغيل وحوكمة مختلفة. ولا تعني الطبيعة غير المرخصة للشبكة بالضرورة أن كل تطبيق أو مزود سيولة ينفذ كل طلب مبادلة.

THORChain: الإيقاف ليس تجميداً انتقائياً

طلبت غرايسي تشن، الرئيسة التنفيذية لـBitget، من THORChain وقف التعاملات المرتبطة بعناوين المهاجم. وردت الشبكة بأن تعليقها أداة طوارئ لحماية البروتوكول، وليس وسيلة لتجميد أموال أو مبادلات بعينها، مشيرة إلى أن مشغلي العقد المستقلين هم من يصوتون على الإيقاف.

وسبق للشبكة أن أوقفت نشاطها بالكامل لنحو خمسة أسابيع بعد استغلال في 15 مايو قالت إنه أدى إلى خسارة 10.7 ملايين دولار من مجمعات السيولة، قبل استئناف العمل في 22 يونيو. لكن القدرة على إيقاف الشبكة كلياً لا تثبت، في حد ذاتها، وجود آلية متفق عليها لحجب عناوين محددة.

وأشار التقرير إلى تحويل دفعات بإجمالي يقارب 2,390 ETH، تعادل نحو 6.3 ملايين دولار وقت الإشارة، إلى 75.2 BTC عبر THORChain. ولا يثبت استخدام بروتوكول للمبادلة وحده مشاركة البروتوكول في الجريمة أو سيطرته على الأصول المتداولة عبره.

نسبة الهجوم إلى كوريا الشمالية غير مؤكدة رسمياً

ربطت Bitget وشركة التحليلات Elliptic الهجوم بكوريا الشمالية، استناداً إلى ما وصفته المنصة بتشابه عناوين بروتوكول الإنترنت وأنماط العمل مع هجمات سابقة. لكن المصدر لا يشير إلى تأكيد حكومي أو قضائي علني، لذا تبقى هوية المنفذ والجهة الداعمة له غير مثبتتين رسمياً.

وتقول Bitget إن صندوق الحماية يغطي الخسارة وإن أرصدة العملاء لم تتأثر. كما أعلنت مكافأة تعادل 5% من الأموال المجمدة و5% من الأموال المستردة، مع استثناء الإجراءات التي تأمر بها المحاكم أو جهات إنفاذ القانون. ولم يوضح التقرير قيمة الأموال المستردة فعلياً حتى تاريخ النشر.

اقرأ أيضاً

المصدر والمنهج

بُني هذا التقرير على المادة الأصلية المنشورة لدى Decrypt.

فتح المصدر الأصلي

مقالات ذات صلة

أسواق أكثر. حساب واحد.
bStocks · Stock Options · TradFi Perps على Binance

رابط إحالة تجاري: قد يحصل الموقع على عمولة أو منفعة عند التسجيل أو الاستخدام عبره. لا يمثل توصية استثمارية.