جسر عبر السلاسل كان يحتفظ في السابق بأكثر من 200,000 XRP تُرك وفيه مبالغ زهيدة في أقل من ساعتين، ولم يكن على أحد أن يسرق مفتاحاً خاصاً واحداً لحدوث ذلك. لقد استنزف اختراق جسر XRP Coreum نسبة 99.7% من الاحتياطي الذي يدعم موصل Coreum إلى دفتر أستاذ XRP في 9 أغسطس، محولاً ما كان ينبغي أن يكون عملية تحقق روتينية من الإيداعات إلى باب مفتوح أمام مهاجم فهم البرنامج بشكل أفضل من القائمين عليه.
Summary
أهم النقاط
- مهاجم استنزف 99.7% من احتياطي XRP الذي يدعم جسر Coreum عبر البلوكشينات في 9 أغسطس، تاركاً فيه ما يقارب 493 XRP.
- تم سحب 199,916 XRP، بقيمة تزيد عن 200,000 دولار، عبر 94 معاملة خلال فترة تقارب 97 دقيقة.
- لم يتضمن الاستغلال مفاتيح خاصة مسروقة؛ بل استغل برنامج ترحيل معيباً كان يثق في مذكرة المعاملة بدلاً من التحقق من وجهة الدفع الفعلية.
- TX، العلامة التجارية وراء Coreum و Sologenic، أكدت الحادثة، وأقرت بأن XRP المُجسر على سلسلتها غير مدعوم بالكامل حالياً، وقالت إن شكوى قد قُدمت إلى مكتب التحقيقات الفيدرالي (FBI).
- انخفض سعر XRP إلى ما دون 1 دولار لأول مرة منذ نوفمبر 2024 مع انتشار الخبر، رغم أن تراجع العملة الأوسع هذا العام سبق الاستغلال.
الاستغلال الذي أفرغ جسر Coreum
فقد جسر Coreum تقريباً كامل احتياطيه من XRP في نافذة هجوم واحدة مضغوطة بإحكام. قام حساب سيولة الجسر في Coreum بصرف 199,916 XRP، بقيمة تقارب 200,000 دولار، عبر 94 معاملة منفصلة، وكل دفعة حملت غالبية التواقيع الصحيحة من شبكة المرحلات الخاصة بالجسر. خلال ساعات، اكتشف المشروع أنه لم يعد يحتفظ سوى بـ 493 XRP، انخفاضاً من رصيد كان يقارب 200,410 XRP قبل بدء الهجوم.
وفقاً لتحليل على السلسلة، نُفذت عمليات السحب في حوالي 97 دقيقة، بين 19:16 و20:53 بالتوقيت العالمي المنسق. كانت تلك السرعة مهمة: إذ منحت المهاجم هامشاً ضيقاً لكنه كافٍ لدفع عشرات طلبات السحب الاحتيالية عبر عملية الموافقة متعددة التواقيع للجسر قبل أن يلاحظ أحد أن الاحتياطي يتلاشى.
لم يكن هذا خرقاً لدفتر أستاذ XRP نفسه. لم يُخترق أي مدقق، ولم تُسرق مفاتيح أي محفظة. جاء الضرر بالكامل من خلل في بنية تحتية لجسر تابع لطرف ثالث تقع فوق دفتر الأستاذ، وهو تمييز مهم عند تقييم مدى اتساع نطاق التداعيات المحتملة.
كيف تم خداع برنامج المرحل
تكشف الآليات وراء استغلال Coreum XRP عن فجوة بسيطة بشكل مفاجئ في تصميم الجسر. بُني برنامج المرحل لمسح سجل معاملات حساب الجسر بحثاً عن مدفوعات تحمل مذكرة مستلم بصيغة Coreum محددة، مع اعتبار تلك المذكرة دليلاً على أن الإيداع وصل فعلاً. ما لم يفعله مطلقاً هو تأكيد أن الدفعة وصلت بالفعل إلى محفظة الوجهة الصحيحة.
استغل المهاجم تلك الفجوة عبر نقل رموز مغلفة يتحكم بها ذاتياً بين محافظ يملكها، مع إرفاق مذكرة منسقة بصيغة Coreum بكل تحويل. وبما أن تلك الرموز المغلفة كانت قد أُصدرت أصلاً من قبل الجسر نفسه، ظهرت المعاملات بشكل سليم في سجله، دون ما يشير إليها كإيداعات مزيفة. تحققت منطقية المرحل من حقل المذكرة ولم تتحقق من الكثير غيره، متجاهلة عنوان المستلم الذي كان سيكشف الخداع.
تغذى ذلك العمى مباشرة في كيفية الموافقة على عمليات السحب. كانت التفويضات تتطلب توقيع 17 من أصل 28 مفتاح مرحل، وكان كل واحد من هؤلاء المشغلين المستقلين يشغل الشيفرة المعيبة نفسها. وبما أن كل عقدة قيّمت الأدلة المزورة ذاتها وتوصلت إلى النتيجة الخاطئة نفسها، انهار الضمان اللامركزي للجسر إلى نقطة فشل واحدة. هذه هي الدرس الجوهري من ثغرة XRP المُجسر: توزيع الثقة عبر العديد من المشغلين يوفر حماية محدودة إذا كانوا جميعاً يثقون في منطق تحقق معطوب واحد.
TX تؤكد الاختراق وتستدعي مكتب التحقيقات الفيدرالي
أكدت TX، العلامة التجارية التي دمجت مجتمعي Coreum و Sologenic في نظام بيئي واحد في فبراير، الحادثة علناً ولم تُقلل من شأن ما حدث. اعترفت الشركة بأن برنامجها “سجّل بشكل غير صحيح معاملات لم تُسلِّم فعلياً أي XRP إلى الجسر كإيداعات، وقام بسك XRP مُجسر على سلسلة tx مقابلها.”
يحمل هذا الاعتراف تبعة مالية مباشرة: أقرت TX بأن XRP المُجسر المتداول على سلسلة tx “غير مدعوم بالكامل حالياً” عقب الاستغلال، ما يعني أن الرموز المصممة لتمثيل احتياطي XRP بنسبة واحد إلى واحد أصبحت الآن مضمونة جزئياً فقط. وأشارت نفس البيان إلى أن الجسر خضع لـ”عدة مراجعات داخلية ومن أطراف ثالثة قبل النشر”، وهي تفصيلة تثير أسئلة غير مريحة حول كيفية مرور خلل بهذه الأساسيات عبر المراجعة. كما أكدت TX أن شكوى رسمية بشأن الاختراق قد قُدمت إلى مكتب التحقيقات الفيدرالي، وأن الجسر ظل معلقاً في الأيام التالية للاختراق بينما عمل الفريق على معالجة الموقف.
لماذا يهم هذا خارج Coreum نفسها: فشل برنامج جسر خضع للتدقيق في خطوة تحقق بهذه البساطة يوحي بأن المشكلة قد تكمن أقل في تعقيد الشيفرة وأكثر في مدى شمولية اختبارات الضغط التي تخضع لها الأنظمة عبر السلاسل قبل أن تتدفق الأموال الحقيقية من خلالها. بالنسبة لأي مشروع يقدم أصولاً مُجسرة، هذه تحذير يستحق القراءة بعناية.
تداعيات السوق مع هبوط XRP دون 1 دولار
جاء توقيت الاستغلال بشكل غير مريح مع الاتجاه السعري الأوسع لـ XRP. انخفض الرمز إلى ما دون 1 دولار في الأيام التي تلت الاختراق، في أول إغلاق دون الدولار منذ نوفمبر 2024. فقد XRP الآن 45% من قيمته هذا العام ويقبع عند 74% دون أعلى مستوى له على الإطلاق، وهو تراجع كان يتشكل قبل فترة طويلة من حادثة الجسر لكن خبر الاستغلال لم يفعل شيئاً للتخفيف منه.
تأتي هذه الحادثة أيضاً كدراسة حالة تحذيرية أوسع بشأن اختراق أمني لجسر تشفير. تعتمد الجسور عبر السلاسل على مرحلات أو مدققين يشهدون بأن شيئاً ما حدث فعلاً على شبكة أخرى، وعندما يحتوي منطق ذلك الإثبات على خلل، ينهار نموذج الثقة بأكمله المبني فوقه. وبما أن هذا الفشل وقع في بنية تحتية لجسر تابع لطرف ثالث بدلاً من بروتوكول دفتر أستاذ XRP الأساسي، فقد يظل الضرر المباشر على نظام XRP الأوسع محدوداً. لكن الثقة في الإصدارات المغلفة والمُجسرة من XRP، وفي التصاميم المماثلة المعتمدة على المرحلات في أماكن أخرى، مسألة مختلفة، ومن المرجح أن تعتمد على ما إذا كانت TX قادرة على إظهار أنها أغلقت تلك الفجوة نهائياً.
الأسئلة الشائعة
كيف تمكن المهاجم من سحب XRP دون سرقة مفاتيح خاصة؟
استغل المهاجم برنامج مرحل معيباً كان يتحقق من الإيداعات بناءً على مذكرات المستلم فقط دون التحقق من وجهة الدفع الفعلية، مما خدع النظام ليعامل الإيداعات المصطنعة كأنها حقيقية.
لماذا وافق المشغلون المستقلون على عمليات السحب الاحتيالية؟
شغّل المشغلون نفس البرنامج الضعيف، الذي قبل أدلة الإيداع المزيفة كما هي. وبما أن كل مرحل اعتمد على منطق معيب متطابق، توصلوا إلى النتيجة الخاطئة نفسها ووقعوا على عمليات سحب لم تكن مشروعة قط.
ما هو الرد الرسمي من Coreum و TX بشأن الاستغلال؟
أكدت TX الحادثة، وأقرت بأن البرنامج سجّل بشكل غير صحيح معاملات لم تُسلِّم فعلياً XRP كإيداعات حقيقية، وكشفت أن XRP المُجسر على سلسلة tx غير مدعوم بالكامل حالياً نتيجة لذلك.
ما هي الإجراءات القانونية التي اتُّخذت بعد الاختراق؟
تم تقديم شكوى بشأن الاختراق إلى مكتب التحقيقات الفيدرالي، وفقاً لبيان TX الذي أكد الحادثة.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كيف تمكن المهاجم من سحب XRP دون سرقة مفاتيح خاصة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”استغل المهاجم برنامج مرحل معيباً كان يتحقق من الإيداعات بناءً على مذكرات المستلم فقط دون التحقق من وجهة الدفع الفعلية، مما خدع النظام ليعامل الإيداعات المصطنعة كأنها حقيقية.”}},{“@type”:”Question”,”name”:”لماذا وافق المشغلون المستقلون على عمليات السحب الاحتيالية؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”شغّل المشغلون نفس البرنامج الضعيف، الذي قبل أدلة الإيداع المزيفة كما هي. وبما أن كل مرحل اعتمد على منطق معيب متطابق، توصلوا إلى النتيجة الخاطئة نفسها ووقعوا على عمليات سحب لم تكن مشروعة قط.”}},{“@type”:”Question”,”name”:”ما هو الرد الرسمي من Coreum و TX بشأن الاستغلال؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”أكدت TX الحادثة، وأقرت بأن البرنامج سجّل بشكل غير صحيح معاملات لم تُسلِّم فعلياً XRP كإيداعات حقيقية، وكشفت أن XRP المُجسر على سلسلة tx غير مدعوم بالكامل حالياً نتيجة لذلك.”}},{“@type”:”Question”,”name”:”ما هي الإجراءات القانونية التي اتُّخذت بعد الاختراق؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تم تقديم شكوى بشأن الاختراق إلى مكتب التحقيقات الفيدرالي، وفقاً لبيان TX الذي أكد الحادثة.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

