THORChain تحت المجهر بعد تبييض أموال اختراق Bitget

By bonuz NewsroomPublished September 29, 2026
THORChain Faces Scrutiny Over Bitget Hack Laundering

في 24 سبتمبر 2026، تمكن مهاجمون من سحب 387.5 مليون دولار (USD) من محافظ منصة Bitget، ثم مرروا عملات BNB وTRX وXRP المسروقة عبر بروتوكول THORChain لتحويلها إلى بيتكوين. تعيد هذه الحادثة إشعال الجدل العالمي حول ما إذا كان يتعين على البروتوكولات اللامركزية حجب الأموال المسروقة المعروفة.

ماذا حدث فعلاً

خسرت Bitget نحو 387.5 مليون دولار (USD) من محافظها الساخنة والدافئة في 24 سبتمبر 2026، بحسب ما ذكرته Wu Blockchain. وقالت Bitget إن المهاجمين تلاعبوا ببنية المحافظ الخلفية للمنصة بدلاً من سرقة المفاتيح الخاصة، مرجّحة تورط مجموعة مرتبطة بكوريا الشمالية. تم اكتشاف الاختراق الساعة 18:31 بتوقيت UTC، لكن عمليات سحب الأموال استمرت حتى نحو الساعة 21:23 بتوقيت UTC. وبحلول 26 سبتمبر، وجدت AMLBot أن نحو 88% من الأموال المسروقة ما زالت خاملة، بينما قدّرت Bitquery أن عمليات التبديل عبر THORChain أنتجت نحو 126.71 بيتكوين، بقيمة تقارب 10.6 مليون دولار (USD). وحدها عمليات تبديل BNB ولّدت نحو 51.26 بيتكوين. وطالبت الرئيسة التنفيذية لـ Bitget، غريسي تشن، بروتوكول THORChain علناً برفض تقديم الخدمة لعناوين المهاجمين، قائلة: "اللامركزية مبدأ تصميم، لا درعاً لتسهيل حركة أموال مسروقة معروفة. الصناعة بأكملها تراقب."

كيف وصلنا إلى هذه النقطة

أطلق THORChain شبكته الرئيسية في عام 2022، بعد أن قام المطور الأسترالي جون-بول ثوربيورنسن والأمريكي تشاد بارافورد بتطوير نموذج أولي لعمليات التبديل عبر السلاسل في عام 2019. يعتمد البروتوكول على مخططات التوقيع بالعتبة (threshold signature schemes)، ما يتيح لمجموعات متغيرة من المدققين التحكم المشترك في أموال الخزائن دون وصي واحد. وقد واجه البروتوكول تدقيقاً من قبل؛ فبعد اختراق Bybit في عام 2025، رصدت MistTrack ما يقارب 1.2 مليار دولار (USD) من الأموال المسروقة وهي تتحرك عبر THORChain خلال تحويلات بين السلاسل. وفي مايو 2026، سُرق نحو 10.7 مليون دولار (USD) من خزائن THORChain نفسها، ما دفع العُقد إلى إيقاف الشبكة لنحو 39 يوماً. ويستشهد المنتقدون الآن بذلك التوقف كدليل على أن البروتوكول قادر على التصرف متى شاء.

لماذا يهمك هذا

بالنسبة لمستخدمي THORChain وحاملي عملة RUNE، يثير هذا الخلاف مخاطر تتعلق بالسمعة والتنظيم. فقد تعمد البورصات إلى تقييد السحوبات إلى العناوين المرتبطة بـ THORChain، أو قد يدفع المنظمون نحو فرض فحص على مستوى الواجهة. أما بالنسبة لمطوري بروتوكولات التبديل بين السلاسل، فتسلط الحادثة الضوء على التوتر المتنامي بين التصميم اللاإذني ومتطلبات الامتثال. وقد يحتاج مشغلو المحافظ والبورصات، بمن فيهم صانعو محافظ الواقع المعزز والمحافظ المادية، إلى معايير أوضح لرصد عناوين الأموال المسروقة المعروفة قبل وصول المعاملات إلى التسوية. أما بالنسبة للمستخدمين العاديين في مجال العملات الرقمية، فتُعد الحادثة تذكيراً بأن قابلية التحويل بين السلاسل يمكن أن تخدم المهاجمين أيضاً، ما يجعل التدقيق في الأطراف المقابلة والجسور أكثر أهمية من أي وقت مضى.

السؤال الأكبر

إذا كان بإمكان بروتوكول أن يوقف نفسه تقنياً لحماية أمواله الخاصة، كما فعل THORChain لمدة 39 يوماً في مايو 2026، فهل يُتوقع منه أن يفعل الشيء نفسه لحماية أصول ضحايا آخرين؟ أم أن اللامركزية الحقيقية تعني معاملة كل معاملة بالتساوي، بصرف النظر عن مصدرها؟ الإجابة قد تحدد كيفية تعامل المنظمين والبورصات مع البنية التحتية اللامركزية لسنوات قادمة.

ما الذي يجب مراقبته

تواصل شركات الأمن، بما فيها AMLBot وBitquery وMistTrack، تتبع الأموال المسروقة أثناء انتقالها بين السلاسل. ولم يعلن مجتمع THORChain عن أي تغييرات رسمية في السياسات منذ طلب غريسي تشن في 26 سبتمبر 2026. راقبوا احتمال ظهور مقترحات حوكمة بشأن فحص العناوين على مستوى الواجهة، وتصريحات تنظيمية تشير إلى قضية Bitget. وستتابع Bonuz كيفية استجابة البورصات ومطوري المحافظ للضغط المتجدد على بروتوكولات التبديل بين السلاسل.

Keep reading