HomeZ - Banner Homeهجوم على بلوكتشين BounceBit يستنزف 3.3 مليون دولار ويجبر على إيقاف السلسلة...

هجوم على بلوكتشين BounceBit يستنزف 3.3 مليون دولار ويجبر على إيقاف السلسلة بالكامل

تقوم BounceBit، مشروع الكريبتو المدعوم من YZi Labs، بإيقاف سلسلة البلوكشين الخاصة بها بعد أن كشف خرق أمني عن نقطة ضعف على مستوى البروتوكول. لقد سمح هجوم بلوكشين BounceBit لمتسلل بنقل ما يقرب من 286.5 مليون من رموز BB، بقيمة حوالي 3.3 دولار مليون في ذلك الوقت، مما أجبر الفريق على التخلي عن سلسلته المستقلة بدلاً من محاولة ترقيع الأضرار.

أهم النقاط

  • تقوم BounceBit بإيقاف سلسلة البلوكشين المستقلة الخاصة بها بعد حادثة أمنية.
  • استغل مهاجم ثغرة على مستوى البروتوكول لنقل ما يقرب من 286.5 مليون من رموز BB.
  • كانت قيمة الرموز المسروقة حوالي 3.3 مليون دولار وقت الهجوم.
  • ستقوم BounceBit بإعادة إصدار رموز BB على سلسلة BNB باستخدام لقطة تم أخذها قبل الخرق.
  • سيتم استبعاد الرموز التي نقلها المهاجم من عملية إصدار الرموز الجديدة.

إيقاف بلوكشين BounceBit بعد خرق أمني

جاء قرار BounceBit بإيقاف سلسلتها الخاصة مباشرة نتيجة لنجاح المهاجم في استغلال خلل مدمج في البروتوكول نفسه، وليس خطأً سطحياً يمكن إصلاحه بهدوء. هذا التمييز مهم: فثغرة على مستوى البروتوكول تقع في أساس كيفية قيام الشبكة بالتحقق من المعاملات ونقل القيمة، ما يعني أن الإصلاح سيحتاج على الأرجح إلى إعادة بناء الثقة في الآليات الجوهرية للسلسلة بدلاً من إصدار تحديث برمجي روتيني.

بدلاً من محاولة هذا إعادة البناء، اختارت BounceBit إيقاف البلوكشين بالكامل ونقل أصلها الأصلي إلى مكان آخر. يشير هذا التحول إلى مدى جدية تعامل المشروع مع الخرق — فإيقاف سلسلة كاملة خطوة أكثر جذرية بكثير من استجابة الحوادث المعتادة.

تفاصيل استغلال الثغرة على مستوى البروتوكول

تشير المعلومات المتاحة من BounceBit إلى وجود خلل مدمج في المنطق الأساسي للبروتوكول، استخدمه المهاجم لنقل الرموز خارج المعايير المعتادة. لم يكشف المشروع عن الآليات المحددة لكيفية عمل الاستغلال، لكن النتيجة — وهي عملية نقل كبيرة وغير مصرح بها لرموز BB — كانت كافية لإطلاق تراجع معماري كامل.

تأثير الهجوم والرموز المسروقة

الأرقام تروي قصة الحجم. قام مهاجم بنقل ما يقرب من 286.5 مليون من رموز BB، وهو مقدار بلغت قيمته حوالي 3.3 مليون دولار بناءً على الأسعار وقت الحادث. وبينما يُعد هذا الرقم بالدولار متواضعاً مقارنة ببعض عمليات الاستغلال الكبرى في صناعة الكريبتو، فإن حجم الرموز كان كبيراً بما يكفي نسبةً إلى معروض BounceBit لتبرير التخلي عن السلسلة بدلاً من محاولة استرداد جزئي.

هذه إحدى اللحظات التي يتضح فيها البعد الأوسع: عندما تُكشف ثغرة على مستوى البروتوكول، لا يكون الضرر مالياً فقط. إنها مشكلة مصداقية. غالباً ما تواجه المشاريع التي تكتشف نقاط ضعف أساسية خياراً بين إصلاحات مكلفة وغير مؤكدة وبين قطيعة نظيفة — وقد اختارت BounceBit الخيار الثاني.

استراتيجية التعافي: إعادة إصدار رموز BB على سلسلة BNB

إجابة BounceBit على الخرق هي نقل رمز BB بالكامل، ونقله إلى سلسلة BNB بدلاً من الاستمرار في تشغيل شبكتها الخاصة. إن إعادة إصدار رمز BB تعيد فعلياً ضبط الأساس التقني للأصل مع الحفاظ على سجلات الملكية للحائزين الذين لم يشاركوا في الاستغلال.

إن اختيار شبكة راسخة مثل سلسلة BNB من أجل هجرة رمز إلى سلسلة BNB يمنح BounceBit إمكانية الوصول إلى البنية التحتية والسيولة وافتراضات الأمان التي لا تحتاج إلى بنائها أو صيانتها بنفسها. بالنسبة لمشروع شاهد للتو فشل سلسلته الخاصة على مستوى جوهري، فإن إسناد هذه المسؤولية إلى شبكة أكبر وأكثر اختباراً في المعارك يُعد خطوة عملية — حتى لو كان ذلك يعني أيضاً التخلي عن الاستقلالية التي جاءت مع تشغيل بلوكشين مستقل.

المنهجية باستخدام لقطة ما قبل الهجوم

لتحديد من سيحصل على الرموز المعاد إصدارها، تعتمد BounceBit على لقطة للأرصدة تم أخذها قبل وقوع الخرق. تقوم هذه اللقطة فعلياً بتجميد سجل الملكية الشرعية عند نقطة زمنية محددة، قبل أن تتاح للاستغلال أي فرصة لتشويه الأرصدة.

استخدام مرجع ما قبل الهجوم نهج شائع إلى حد ما في مثل هذه الحالات، لأنه يسمح للمشروع باستعادة سجل نظيف دون الحاجة إلى فك تشابك كل معاملة حدثت أثناء الحادث أو بعده.

استبعاد الرموز التي نقلها المهاجم

من المهم أن الرموز التي نقلها المهاجم أثناء استغلال الثغرة على مستوى البروتوكول لن تُنقل إلى الإصدار الجديد على سلسلة BNB. من خلال استبعاد تلك الرموز تحديداً، تحاول BounceBit منع المهاجم من الاستفادة من عملية إعادة الإصدار — مما يبطل فعلياً الرصيد المسروق بدلاً من السماح له بالظهور مجدداً على السلسلة الجديدة.

هذا التفصيل مهم لأي شخص يراقب كيفية تعامل مشاريع الكريبتو مع الإخفاقات الأمنية مستقبلاً. إن استبعاد الرموز المخترقة من عملية الهجرة طريقة لوضع حد للحادثة، لكنه يبرز أيضاً مقدار الثقة التي يُطلب من الحائزين وضعها في التتبع الداخلي للمشروع لما حدث أثناء الهجوم.

بالنسبة للصناعة الأوسع، تضيف استجابة BounceBit إلى نمط متزايد: عندما يفشل بروتوكول جوهري لسلسلة بلوكشين، يُنظر بشكل متزايد إلى الهجرة إلى سلسلة أكثر رسوخاً كمسار قابل للمضي قدماً بدلاً من أن يكون الملاذ الأخير. ما إذا كان هذا النهج سيعيد الثقة بين حاملي BB — أو ببساطة ينقل نقاش المخاطر إلى سلسلة BNB — سيتضح على الأرجح بمجرد اكتمال عملية إعادة الإصدار.

الأسئلة الشائعة

لماذا تقوم BounceBit بإيقاف سلسلة البلوكشين المستقلة الخاصة بها؟

تقوم BounceBit بإيقاف سلسلة البلوكشين المستقلة الخاصة بها لأن مهاجماً استغل ثغرة على مستوى البروتوكول لنقل كمية كبيرة من رموز BB.

ماذا حدث للرموز المسروقة من BB؟

تم استبعاد رموز BB المسروقة، التي بلغت قيمتها حوالي 3.3 دولار مليون، من عملية إعادة الإصدار المخطط لها على سلسلة BNB.

كيف ستتعافى BounceBit من الهجوم؟

تخطط BounceBit لإعادة إصدار رموز BB على سلسلة BNB باستخدام لقطة للرموز تم أخذها قبل الهجوم.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”لماذا تقوم BounceBit بإيقاف سلسلة البلوكشين المستقلة الخاصة بها؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تقوم BounceBit بإيقاف سلسلة البلوكشين المستقلة الخاصة بها لأن مهاجماً استغل ثغرة على مستوى البروتوكول لنقل كمية كبيرة من رموز BB.”}},{“@type”:”Question”,”name”:”ماذا حدث للرموز المسروقة من BB؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تم استبعاد رموز BB المسروقة، التي بلغت قيمتها حوالي 3.3 مليون دولار، من عملية إعادة الإصدار المخطط لها على سلسلة BNB.”}},{“@type”:”Question”,”name”:”كيف ستتعافى BounceBit من الهجوم؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تخطط BounceBit لإعادة إصدار رموز BB على سلسلة BNB باستخدام لقطة للرموز تم أخذها قبل الهجوم.”}}]}

تم إنتاج المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST