أحدث الأخبار
مختار لك

Core Lightning وMetaMask يستهدفان مع تصاعد الهجمات نحو طبقات البنية التحتية للعملات المشفرة

بقلمهانا كولي مورهانا كولي مور 3 دقائق قراءة
Core Lightning وMetaMask يستهدفان مع تصاعد الهجمات نحو طبقات البنية التحتية للعملات المشفرة
  • تقول Core Lightning إن المهاجمين يستهدفون عقد Bitcoin Lightning غير المُصحَّحة التي تعمل بالإصدار 26.06.7 أو الأقدم.
  • أوقفت MetaMask مدقّقي Lido عن العمل بعد حادث أمني، دون الإبلاغ عن أي خسائر في محافظ العملاء أو أموالهم.
  • تسلط الحوادث الضوء على مخاطر أمنية متزايدة تتعلق بعقد Lightning المكشوفة والبنية التحتية للعملات المشفرة.

كشفت Core Lightning أن المهاجمين يقومون بفحص العقد غير المصحَّحة على شبكة Bitcoin. ويأتي ذلك في نفس الأسبوع الذي قضته MetaMask يومين في إيقاف مدققي الرهانات عن العمل بعد اختراق جزء من بنيتها التحتية.

تؤكد كلتا المنصتين أن الحادث لم يؤثر على الطبقات الأساسية الخاصة بهما. فقد استمر Bitcoin في إنتاج الكتل، ووفقاً لـ MetaMask، لم تتأثر محافظ العملاء أو أموالهم. 

تحث Core Lightning المشغّلين على التوقف عن تشغيل الإصدارات القديمة

تُعد Core Lightning برنامجاً مفتوح المصدر تستخدمه العديد من الشركات والأفراد لتشغيل عقد على شبكة Lightning Network. وقد نشر الفريق إشعاراً عاجلاً في 2 أكتوبر يحث جميع المستخدمين الذين يعملون بالإصدار 26.06.7 أو الأقدم على تثبيت أحدث إصدار فوراً.

المشروع كتب على X, "لقد تلقينا تقارير تفيد بأن المهاجمين يستهدفون العقد غير المُصححة." وأخبرت المستخدمين بأن الانتقال إلى العقدة الحالية خطوة مهمة لحماية أموالهم.

ذكرت Core Lightning العيوب في الإصدار السابق، ولم تذكر أي شيء بشأن الأموال المسروقة. 

تحتوي عقد Lightning على أرصدة حية في قنوات الدفع التي تقع خارج سلسلة البيتكوين الرئيسية، مما يجعل هذا الإنذار مهماً للغاية. يمكن للعقدة القابلة للوصول والتي لم يتم تصحيحها أن تتلقى رسائل مباشرة من نظيراتها، مما يحول الخطأ النظري إلى سطح هجوم مكشوف.

تراكم لمدة شهرين من التصحيحات

هذا هو أحدث ما ورد في سلسلة من الحوادث التي اكتشفته Core Lightning في النصف الثاني من 2026.

في أغسطس، ذكرت المنصة أنها تعمل على معالجة عدد كبير من تقارير الثغرات الأمنية، مشيرة إلى أن العديد منها تم إنشاؤه آلياً. ثم أصدرت الإصدار 26.06.7 في 28 أغسطس. 

احتفظت Core Lightning بكود المصدر المطابق لمدة أسبوعين تقريباً حتى يتمكن المشغلون من التحديث قبل أن تسهل التصحيحات إعادة بناء الثغرات الأساسية.

تبع ذلك ذعر ثانٍ في منتصف سبتمبر، واضطر المشرفون إلى إبلاغ المشغلين بتعطيل أي ميزات تجريبية على الفور بسبب ثلمة قد تعرض الأموال للخطر. 

أصدر Core Lightning الإصدار 26.06.8 في 22 سبتمبر، هذه المرة بدون فترة حظر.

MetaMask يسحب المدققين من Lido

قالت MetaMask إنها تستجيب لحادث أمني أثر على جزء من بنيتها التحتية في 30 سبتمبر. خلال اليوم التالي، بدأت بالانسحاب من مدققي Ethereum التي تديرها داخل Lido، أكبر بروتوكول للرهن السائل على Ethereum، كإجراء احترازي.

قالت MetaMask Staking، التي كانت تُعرف سابقاً باسم Consensys Staking، إن عملياتها غير حافظة للأصول ولا تحتفظ بمفاتيح السحب نيابة عن العملاء. 

في تحديث أكتوبر 1, ذكرت الشركة أنها لم تجد "أي تهديد فوري لمحافظ MetaMask"، مشيرة إلى عدم وجود مؤشرات على وصول الأطراف إلى أموال العملاء.

Lido، الذي كشف عن الانسحابات في إشعار عبر منتدى الحوكمة، أخبر حاملي stETH بأنه لا يلزمهم اتخاذ أي إجراء. ومع ذلك، حذرت من أن هذا الإجراء من المرجح أن يعني فقدان المكافآت وربما عقوبات التوقف.

تأتي هذه الاحتياطات بتكلفة، إذ قد يستغرق استرداد الإيثريوم (ETH) المسحوب ما يصل إلى 45 يوماً. ومن المتوقع أن تكون آخر العُقد المتأثرة قد غادرت الشبكة بحلول نهاية يوم 7 أكتوبر. 

ليست Lido المنصة الوحيدة التي يتم فيها خروج عُقد التحقق تم تأكيد ذلك على Linea حيث إن عُقد التحقق التي تدعم خزانة تعزيز العائد المرتبطة بـ MetaMask كانت أيضاً قيد الخروج. ومع ذلك، أشارت إلى أن أموال الخزانة وسيطرتها لم تتأثرا.

نمطٌ لاحظته فرق الدفاع

كلا الحالتين يتماشيان مع اتجاه حذرت منه الصناعة منذ فترة. في أغسطس، كشف BTCPay Server عن ثغرة حرجة كان المهاجمون قد استخدموها بالفعل لسحب الأموال من عُقد Lightning التابعة للتجار. كما أثرت هذه الثغرة على شركة Foundation المصنّعة لأجهزة المحفظة الصلبة، والتي فقدت عُقتها الخاصة في ذلك الهجوم.

في نفس الشهر، وقّع أكثر من 30 شركة، بما في ذلك Coinbase وBlock وBlockstream وARK Invest، على رسالة نظّمها معهد سياسة البيتكوين، سلّطت الضوء على أن باحثي الأمن مفتوحي المصدر يعملون بأدوات ذكاء اصطناعي أضعف من تلك التي يستخدمها مهاجموهم.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

الأسئلة الشائعة

ماذا ينبغي على مشغّلي عُقد Core Lightning فعله الآن؟

ينبغي على المشغلين الذين يستخدمون الإصدار 26.06.7 أو الأقدم ترقية نظامهم إلى أحدث إصدار فوراً، وفقاً لإعلان المشروع الصادر في أكتوبر، بعد تلقي تقارير تفيد بأن المهاجمين يستهدفون العقد غير المُصححة.

هل أموال مستخدمي ميتا ماسك معرضة للخطر؟

تُفيد ميتاماسك بأنها لم تجد أي تهديد مباشر للمحافظ ولا مؤشرات على وصول الأموال الخاصة بالعملاء، مشيرةً إلى أن عملية الرهن لديها غير احتجازیة (non-custodial) وأنها لا تحتفظ بمفاتيح السحب نيابة عن العملاء.

لماذا لا تكون عملة الإيثريوم المرهونة عبر ميتاماسك متاحة فوراً؟

الشركة تنسحب من عمليات التحقق (Validators) الخاصة بالإيثريوم على منصة ليدو كإجراء وقائي؛ وقد تستغرق عملية استرداد الإيثريوم المُنسحب ما يصل إلى 45 يوماً، مع توقع خروج آخر العقدات بحلول نهاية يوم 7 أكتوبر.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور

هانا كولي مور

هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.

المزيد من الأخبار