أدى استغلال لمحفظة كاردانو كلّف المستخدمين ما يقارب 2.5 مليون دولار من عملة ADA إلى إجبار SecondFi على الإغلاق بشكل دائم — والآن يراهن المشروع على واحدة من أكثر تقنيات الخصوصية تقدماً في عالم العملات المشفرة لتعويض الضحايا بالكامل. خطة تعويض اختراق SecondFi، المطوَّرة بالتعاون مع مجموعة إنبوت آوتبوت (Input Output Group) ومؤسسة كاردانو (Cardano Foundation)، تختلف عن أي شيء تم تجربته سابقاً في الويب 3.
Summary
أهم النقاط
- في يونيو 2026، سرق المهاجمون 16.1 مليون ADA (~2.5 مليون دولار) من 374 محفظة SecondFi عبر استغلال ثغرة في تطبيق أندرويد.
- شركة استخبارات البلوكشين Groom Lake وجدت مؤشرات تشير إلى مجموعة لازاروس الكورية الشمالية، رغم عدم تأكيد أي إسناد رسمي حتى الآن.
- SecondFi تقوم بإيقاف عملياتها العادية بشكل دائم؛ كل الموارد مكرسة الآن لاستعادة الأصول وتعويض المستخدمين.
- خريطة طريق من ثلاث مراحل لاستعادة الأموال أصبحت فعّالة: تقديم المطالبات (الآن)، أداة الهجرة (منتصف أغسطس)، وبوابة استرداد تعتمد على إثباتات عديمة المعرفة (Zero-Knowledge Proof) (بداية سبتمبر).
- تمكنت الفريق من تأمين 129 مليون ADA عبر نقل الأموال إلى حفظ أمين قبل أن يتمكن المهاجمون من الوصول إليها.
اختراق محفظة SecondFi وتأثيره
لم ينشأ الاختراق من خلل في شبكة كاردانو نفسها. كانت الثغرة موجودة داخل برنامج توقيع المعاملات الخاص بـ SecondFi — وتحديداً في تطبيق أندرويد — وكانت عميقة بما يكفي لتسمح للمهاجمين بـاشتقاق المفاتيح الخاصة للمستخدمين تشفيرياً مباشرة من بيانات المعاملات المنشورة على البلوكشين. وبمجرد انكشاف المفتاح الخاص، تصبح المحفظة فعلياً فارغة.
مستخدِمو المحافظ الصلبة (Hardware Wallets) لم يتأثروا. لكن بالنسبة إلى 374 محفظة برمجية تم كشفها، كان الضرر سريعاً ودقيقاً.
تورط مجموعة لازاروس والثغرة الأمنية
وصفت Groom Lake، شركة استخبارات البلوكشين التي استعانت بها EMURGO للتحقيق، المهاجم الرئيسي بأنه متطور ويمتلك تمويلاً جيداً. أظهر تحليلها مؤشرات قد تكون مرتبطة بـمجموعة لازاروس الكورية الشمالية، وهي مجموعة قرصنة ترعاها الدولة ومسؤولة عن بعض أكبر سرقات العملات المشفرة المسجَّلة — رغم أن الشركة توقفت عن تقديم إسناد مؤكد. كما استهدف مهاجم آخر مجموعة مختلفة من المحافظ خلال الفترة نفسها، وفقاً لـ CoinDesk.
حجم ما لم يُسرق مهم هنا. فبينما تم الاستيلاء على 16.1 مليون ADA بقيمة تقارب 2.5 مليون دولار، تمكن فريق SecondFi من نقل 129 مليون ADA إلى حفظ أمين قبل أن يصل إليها المهاجمون. هذا الاحتياطي المؤمَّن يشكل الآن العمود الفقري المالي لجهود التعويض بأكملها.
SecondFi توقف عملياتها العادية للتركيز على الاسترداد
لن تستأنف SecondFi خدماتها العادية. المشروع يقوم بإيقاف عملياته المنتظمة بشكل دائم، بما في ذلك خدمات محفظة Yoroi، وقد أعاد توجيه كل الموارد المتاحة نحو سحب الأصول المتبقية بأمان وتوزيع التعويض على المستخدمين المتضررين.
هذا القرار، رغم بساطته من الناحية التشغيلية، يحمل وزناً حقيقياً. فهو يشير إلى أن الفريق يرى أن الاختراق غير قابل للاستدراك من ناحية الثقة والمنتج — وأن المسار الأكثر مسؤولية هو إيقاف منظم وشفاف بالكامل بدلاً من عودة مرقَّعة.
خريطة طريق من ثلاث مراحل لإعادة الأموال المسروقة
تستند خطة الاسترداد إلى ثلاث مراحل مميزة، تزداد تعقيداً تقنياً في كل مرحلة. وبالتعاون مع مجموعة إنبوت آوتبوت ومؤسسة كاردانو، تقول SecondFi إنها تطلق ما تصفه بأنه أول أداة تعويض في الويب 3 تعتمد على إثباتات عديمة المعرفة — وهو ادعاء ذو دلالة إذا أدت التقنية كما هو متوقع.
مرحلة تقديم المطالبات متاحة الآن
المرحلة الأولى نشطة بالفعل. قامت SecondFi بدمج نظام تذاكر مبسَّط مباشرة في تطبيقها؛ يحتاج المستخدمون المتضررون إلى تحديث التطبيق إلى أحدث إصدار وتقديم مطالبة. هذه الخطوة تنشئ سجلاً رسمياً بمن تأثر وماذا خسر — وهو شرط مسبق لأدوات الاسترداد اللاحقة.
أداة الهجرة مع تدقيق أمني قادمة في منتصف أغسطس
المرحلة الثانية هي أداة هجرة مقررة لمنتصف أغسطس 2026. عند إطلاقها، ستقوم تلقائياً بفك رهن (Unstake) عملة ADA ونقل العملات والرموز وNFTs إلى أي محفظة كاردانو يختارها المستخدم. تم بالفعل بناء الأداة وهي تخضع حالياً لـتدقيق أمني خارجي قبل النشر.
تحذير عملي واحد من الفريق: يجب على المستخدمين عدم حذف محفظة SecondFi الخاصة بهم أو إلغاء تثبيت التطبيق في هذه المرحلة. القيام بذلك قد يعقّد أو يمنع عملية الاسترداد بالكامل.
بوابة استرداد تعتمد على إثباتات عديمة المعرفة مقررة لبداية سبتمبر
المرحلة الثالثة هي الجزء الأكثر طموحاً تقنياً من جهود تعويض اختراق SecondFi. ستسمح بوابة الاسترداد المعتمدة على إثباتات عديمة المعرفة، المخطط إطلاقها في بداية سبتمبر 2026، للمستخدمين المتضررين بإثبات ملكيتهم للمحافظ المخترَقة والمطالبة بالتعويض — دون الكشف عن عبارات الاسترداد (Seed Phrases) أو المفاتيح الخاصة.
هذا الفارق مهم للغاية. ففي معظم سيناريوهات الاختراق، يواجه الضحايا خياراً غير مريح: مشاركة بيانات اعتماد حساسة لإثبات الملكية، أو عدم الحصول على تعويض. نظام قائم على إثباتات ZK يلغي هذه المعضلة عبر تمكين المستخدمين من تأكيد الهوية تشفيرياً دون كشف البيانات الأساسية. ستمر البوابة بعمليات تدقيق واختبارات تشفير مخصصة طوال شهر أغسطس قبل الإطلاق.
إذا عملت كما هو موصوف، فقد يضع هذا النهج سابقة لكيفية تعامل صناعة العملات المشفرة الأوسع مع تعويضات اختراق المحافظ — عبر إزالة واحدة من أكثر نقاط الاحتكاك استمراراً في استرداد الأموال.
تحذيرات أمنية وتنبيهات من عمليات تصيّد احتيالي
أدى الإغلاق إلى خلق فرصة للانتهازيين. بدأ المحتالون بالفعل في نشر إضافات متصفح مزيفة وانتحال صفة ممثلي دعم عملاء SecondFi عبر الرسائل الخاصة، مستهدفين المستخدمين القلقين بحق بشأن أموالهم.
كانت SecondFi واضحة في تحذيراتها: لن تطلب الشركة أبداً مفاتيح خاصة أو عبارات استرداد أو بيانات اعتماد المحفظة، ولن تبادر أبداً بالاتصال عبر الرسائل الخاصة أو البريد الإلكتروني. يُنصح المستخدمون بالتحقق من أي روابط حصرياً عبر الموقع الرسمي لـ SecondFi، وباستخدام إضافة Chrome Web Store الوحيدة التي تحمل شارة التحقق الزرقاء. يجب التعامل مع أي رسالة غير مرغوب فيها تدّعي أنها من فريق SecondFi أو موظفي الدعم أو الشركاء على أنها عملية احتيال.
تهديد التصيّد الاحتيالي ليس نظرياً. ففترات ما بعد الاختراق تاريخياً هي الأوقات التي تبلغ فيها الهجمات الثانوية ذروتها — يكون المستخدمون في حالة توتر، ويبحثون بنشاط عن المساعدة، وأكثر عرضة للتفاعل مع منتحلين مقنعين. لذا فإن التحذير يستحق أن يؤخذ على محمل الجد.
الأسئلة الشائعة
كيف حدث اختراق محفظة SecondFi؟
استغل الاختراق ثغرة في إصدار أندرويد من برنامج توقيع المعاملات الخاص بـ SecondFi. سمحت هذه الثغرة للمهاجمين — مع وجود مؤشرات تشير إلى مجموعة لازاروس — بـاشتقاق المفاتيح الخاصة للمستخدمين تشفيرياً من بيانات المعاملات المرئية على بلوكشين كاردانو، مما منحهم وصولاً مباشراً إلى المحافظ المتضررة.
ما هي خطة SecondFi لإعادة عملات ADA المسروقة؟
حددت SecondFi خريطة طريق من ثلاث مراحل للاسترداد: نظام لتقديم المطالبات (متاح بالفعل داخل التطبيق)، أداة هجرة لفك رهن الأصول ونقلها إلى محافظ كاردانو يختارها المستخدمون (منتصف أغسطس)، وبوابة استرداد تعتمد على إثباتات عديمة المعرفة تتيح للمستخدمين المطالبة بالتعويض دون الكشف عن المفاتيح الخاصة (بداية سبتمبر). يتم تطوير هذه الجهود بالتعاون مع مجموعة إنبوت آوتبوت ومؤسسة كاردانو.
هل لا تزال SecondFi تعمل بشكل طبيعي بعد الاختراق؟
لا. تقوم SecondFi بإيقاف جميع العمليات العادية بشكل دائم، بما في ذلك خدمات محفظة Yoroi. وقد أعاد الفريق توجيه كل الموارد حصرياً نحو سحب الأصول وتعويض المستخدمين المتضررين.
كيف تحمي SecondFi المستخدمين من عمليات الاحتيال بعد الاختراق؟
حذّرت SecondFi المستخدمين من أنها لن تطلب أبداً مفاتيح خاصة أو عبارات استرداد أو بيانات اعتماد المحفظة، ولن تتواصل مع المستخدمين أولاً عبر الرسائل الخاصة أو البريد الإلكتروني. يُنصح المستخدمون بالتحقق من جميع الروابط عبر الموقع الرسمي لـ SecondFi، والحذر من إضافات المتصفح المزيفة أو الرسائل من أي شخص يدّعي تمثيل الشركة.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف حدث اختراق محفظة SecondFi؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”استغل الاختراق ثغرة في إصدار أندرويد من برنامج توقيع المعاملات الخاص بـ SecondFi. سمحت هذه الثغرة للمهاجمين — مع وجود مؤشرات تشير إلى مجموعة لازاروس — باشتقاق المفاتيح الخاصة للمستخدمين تشفيرياً من بيانات المعاملات المرئية على بلوكشين كاردانو، مما منحهم وصولاً مباشراً إلى المحافظ المتضررة.”}},{“@type”:”Question”,”name”:”ما هي خطة SecondFi لإعادة عملات ADA المسروقة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حددت SecondFi خريطة طريق من ثلاث مراحل للاسترداد: نظام لتقديم المطالبات (متاح بالفعل داخل التطبيق)، أداة هجرة لفك رهن الأصول ونقلها إلى محافظ كاردانو يختارها المستخدمون (منتصف أغسطس)، وبوابة استرداد تعتمد على إثباتات عديمة المعرفة تتيح للمستخدمين المطالبة بالتعويض دون الكشف عن المفاتيح الخاصة (بداية سبتمبر). يتم تطوير هذه الجهود بالتعاون مع مجموعة إنبوت آوتبوت ومؤسسة كاردانو.”}},{“@type”:”Question”,”name”:”هل لا تزال SecondFi تعمل بشكل طبيعي بعد الاختراق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لا. تقوم SecondFi بإيقاف جميع العمليات العادية بشكل دائم، بما في ذلك خدمات محفظة Yoroi. وقد أعاد الفريق توجيه كل الموارد حصرياً نحو سحب الأصول وتعويض المستخدمين المتضررين.”}},{“@type”:”Question”,”name”:”كيف تحمي SecondFi المستخدمين من عمليات الاحتيال بعد الاختراق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”حذّرت SecondFi المستخدمين من أنها لن تطلب أبداً مفاتيح خاصة أو عبارات استرداد أو بيانات اعتماد المحفظة، ولن تتواصل مع المستخدمين أولاً عبر الرسائل الخاصة أو البريد الإلكتروني. يُنصح المستخدمون بالتحقق من جميع الروابط عبر الموقع الرسمي لـ SecondFi، والحذر من إضافات المتصفح المزيفة أو الرسائل من أي شخص يدّعي تمثيل الشركة.”}}]}
تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

