ثغرة أمنية تطيح بآلاف العملات من جسر Coreum الرقمي
شهد قطاع الكريبتو حادثة أمنية جديدة استهدفت جسر مشروع Coreum المرتبط بشبكة XRPL، حيث أسفرت الثغرة عن سحب ما يقرب من 200,000 وحدة من عملة XRP.

ووفقاً للتقارير الفنية الصادرة مؤخراً، فإن الهجوم الذي وقع في التاسع من أغسطس لم يكن ناتوجاً عن خلل في شبكة XRP Ledger نفسها، بل استهدف "منطق المرحلات" (Relayer Logic) الخاص بالجسر، مما سمح للمهاجم بتنفيذ عمليات سحب غير مشروعة عبر استغلال آلية التحقق.
تحليل عملية الاختراق وتكتيكات المهاجم
استمر الهجوم لمدة 97 دقيقة تقريباً، تم خلالها إرسال 94 دفعة موقعة من عملة XRP لخارج الجسر. وأظهر التحليل الجنائي لسلسلة الكتل أن 17 توقيعاً من أصل 28 توقيعاً للمرحلات قد وافقت على هذه العمليات بشكل آلي نتيجة الخلل البرمجي. وتتلخص الثغرة في النقاط التالية:
- معالجة برمجيات المرحلات للمدفوعات الناجحة دون التحقق من تطابق عنوان وجهة الدفع مع عنوان الجسر أولاً.
- استغلال المهاجم لعمليات نقل داخلية لعملات Coreum المغلفة بين محافظ يسيطر عليها مع إرفاق "مذكرة" (Memo) مصممة خصيصاً لخداع نظام الجسر.
- اعتبار النظام لهذه التحويلات كعمليات إيداع حقيقية، مما منحه رصيداً وهمياً سمح له بطلب سحب عملة XRP الأصلية والحصول عليها.
حقيقة الخلل الفني وموقف شبكة XRP Ledger
في البداية، انتشرت تكهنات تشير إلى أن الخلل يعود لخاصية "Rippling" في شبكة XRP Ledger، إلا أن البيانات اللاحقة وتدقيق المعاملات فنّدت هذه الادعاءات تماماً. وأكدت الوثائق التقنية أن عملة XRP الأصلية لا تستخدم خطوط الثقة (Trust Lines) التي تنطبق عليها تلك الخاصية. وأثبتت التحليلات أن جميع المبالغ التي غادرت الجسر تمت عبر دفعات موقعة من الجسر نفسه، مما ينفي وجود أي فشل في آلية الإجماع الخاصة بالشبكة الأساسية، ويحصر المشكلة في البرمجيات الوسيطة التي تربط بين الشبكتين.
تتبع الأموال المسروقة والوضع الراهن للجسر
تم تتبع حركة عملة XRP المسروقة من قبل خبراء التحليل، حيث انتقل حوالي 169,000 وحدة إلى حسابات وسيطة تم إنشاؤها في أواخر يونيو، بينما تم توزيع بقية المبلغ على ثلاث محافظ أخرى. وحتى اللحظة، لا يزال جسر مشروع Coreum متوقفاً عن العمل بقرار من المطورين لضمان عدم تكرار الحادثة ولحماية ما تبقى من سيولة.
الخطوات القادمة لمشروع Coreum
ينتظر مجتمع الكريبتو في مركز الكريبتو العربي صدور تقرير رسمي مفصل عن الحادثة من قبل فريق مشروع Coreum، والذي من المتوقع أن يتضمن:
- خطة شاملة لمعالجة الثغرة البرمجية في نظام التحقق من الوجهة.
- محاولات تتبع واسترداد الأموال المسروقة بالتنسيق مع المنصات.
- تحديد المعايير الأمنية الجديدة قبل اتخاذ قرار إعادة تشغيل الجسر مرة أخرى.
اترك تعليقا: