إصلاح إيثريوم لسرقة نمط بايتيب سيستغرق عاماً، ويفوّت معظم هجمات 2026

- كان من الممكن أن تمنع ادعاءات المعاملات المقترحة في إيثريوم اختراق بايتيب بقيمة 1.5 مليار دولار وحادث آفي بقيمة 50.4 مليون دولار.
- سيُفرض EIP-7906 قواعد ما بعد المعاملة، لكنه لا يُتوقع إطلاقه قبل عام 2027.
- لا يمكن للدفاع منع الهجمات التي تتضمن مفاتيح مسروقة أو موقّعين مخترقين قادرين على إعادة كتابة القواعد.
حدّدت مؤسسة إيثريوم دفاعاً على مستوى البروتوكول كان من الممكن أن يكشف عن سرقة بايتيب بقيمة 1.5 مليار دولار وكارثة تبادل آفي بقيمة 50 مليون دولار.
ومع ذلك، تقول المؤسسة إن الحل لن يُطلق قبل عام 2027. وأضافت أنه حتى لو كان متاحاً بالفعل، لما كان قد أوقف هجمات المفاتيح المسروقة وهندسة الاجتماعية التي تسببت في معظم الخسائر في عام 2026.
قاعدة يفرضها السلسلة بعد تنفيذ المعاملة
في مدونة نُشر يوم الاثنين، 5 أكتوبر، مبادرة الأمن بليون دولار ناقشت كيف "يمكن لادعاءات المعاملات الأصلية حماية المستخدمين حيث تتوقف الدفاعات الحالية، والخيارات التصميمية وراءها."
ال الأمن بليون دولار أُنشئت في مايو كجهود للنظام البيئي لترقية أمن إيثريوم.
الممارسة السائدة هي أن التوقيع يُخوّل طلباً معيناً؛ غير أنّ النتيجة تعتمد على الكود والحالة التي يلتقي بها الطلب عند تنفيذه.
وما يعنيه ذلك بالنسبة إلى إيثريوم هو أنّه ينفّذ ما تمّت الموافقة عليه دون التحقق من أنّ النتيجة تتوافق مع ما كان مرغوباً فيه.
هذا هو الفجوة التي تسعى المؤسسة إلى سدّها، وتعتبر "التأكيد" (Assertion) الحلّ. إذ تتيح هذه الآلية للحساب فحص ما فعلته المعاملة فعلياً، ومقارنة الأرصدة (أي البداية والنهاية)، والتخزين، والأحداث، بقاعدة محددة. ثمّ يتمّ التراجع عن المعاملة بأكملها في حال فشل القاعدة.
حدّدت المؤسسة EIP-7906 كحلّ محتمل للمشكلة. وتقول إنّها تضيف فحصاً للقراءة فقط في نهاية المعاملة، وتعمل فوق نموذج معاملات الإطار في EIP-8141.
تباين النوايا مقابل تباين النتائج
تقسّم المؤسسة خسائر التوقيع إلى نوعين. الأول هو تباين النوايا، حيث يوافق المستخدم على شيءٍ آخر غير ما اعتقد أنّه يوافق عليه.
مثال يناسب هذا السياق هو حادثة Bybit، حيث تم إخفاء واجهة التوقيع. أدى ذلك إلى قيام موقّعي Bybit بموافقة على تبديل عقد تنفيذ Safe.
المجموعات الخبيثة التي تم تحديدها وراء الهجوم، وهي مجموعة لازاروس المرتبطة بكوريا الشمالية، سرقت حوالي 400,000 إيثريوم.
أوضحت مؤسسة الإيثريوم أن قاعدة ثابتة تمنع هذا العقد من التغيير كانت ستؤدي إلى إلغائه.
النوع الثاني من فقدان التوقيع الذي تم تنبيهه هو الحالة التي يكون فيها الطلب الموقع صادقًا، لكن النتيجة لا تزال خاطئة.
دراسة الحالة التي استخدمتها المؤسسة لوصف هذا النوع من الفقدان هي حادثة Aave، حيث قام مستخدم بتحويل 50.4 مليون دولار من aEthUSDT إلى ما يقرب من 36,000 دولار من aEthAAVE عبر أداة CoW Swap على واجهة Aave في مارس 2026.
رفض سقف الغاز القديم عروض الأسعار ذات الأسعار الأفضل، وفشل المُحلّل الفائز في التنفيذ. ترك ذلك المسار الأسوأ كخيار وحيد. كان ادعاءً يحدد حدًا أدنى مقبولاً للإخراج سيمنع الصفقة بغض النظر عن تحذير الواجهة.
أين تتوقف الدفاعات؟
أفادت شركة CertiK بخسائر بقيمة 1.32 مليار دولار في حوادث أمن العملات المشفرة خلال النصف الأول من عام 2026. ووفقاً لـ TRM Labs، تقف مجموعات مرتبطة بكوريا الشمالية وراء حوالي ثلثي هذه الخسائر.
كما وجدت TRM Labs أن اختراقات البنية التحتية والتشغيلية شكلت حوالي 15% من الحوادث، لكنها تسببت في ما يقرب من 76% من الأموال المفقودة.
لا تُقدم الادعاءات أي فائدة تذكر في هذه الحالات. ومن الأمثلة على ذلك استغلال Drift الذي أدى إلى خسارة 285 مليون دولار. كان سبب هذا الاستغلال عملية هندسة اجتماعية استمرت ستة أشهر أسفرت عن اختراق أجهزة المساهمين.
ومن الأمثلة الأخرى خسارة Bitget البالغة 387.5 مليون دولار في سبتمبر، والتي نتجت عن مفاتيح المحفظة الساخنة المخترقة. تعترف المؤسسة بالحد نفسه: فالقاعدة لا تكون فعالة إلا إذا كانت ناتجة عن نوايا معتمدة بشكل مستقل أو سياسة راسخة لا يمكن للمهاجم إعادة كتابتها. وإذا كان الخصم يمسك بالمفاتيح، فإنه يوقع أيضاً على الادعاء.
Hegotá، وجدول زمني قد يتأخر
EIP-8141، وهو إطار المعاملات الأساسي، مقرر ضمن ترقية Hegotá. ومع ذلك، لم يصل EIP-7906 سوى إلى مرحلة "مُعتبر للإدراج" في مقترح Hegotá الشامل. حتى الآن، لم يتم تأكيده بعد.
يزيد المقال الأخير الصادر عن المؤسسة من احتمالية تأكيد EIP-7906.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
الأسئلة الشائعة
ما هي تأكيدات المعاملات الأصلية؟
إنها ميزة مقترحة في إيثريوم، مُصاغة كـ EIP-7906، تتيح للكود على السلسلة فحص مجموعة التغييرات الصافية الكاملة في الحالة بعد تنفيذ المعاملة وإلغاء هذه المعاملة إذا انتهكت تغييرات الحالة قاعدة موقعة، مثل الحد الأدنى للمبلغ المستلم أو حظر الموافقات الجديدة.
هل كانت التأكيدات ستمنع اختراق Bybit؟
وفقًا لمؤسسة إيثريوم، نعم من حيث المبدأ: كان من الممكن أن يؤدي شرط يتطلب بقاء عقد Safe الخاص بـ Bybit دون تغيير إلى إلغاء المعاملة التي استخدمها Lazarus لسرقة حوالي 400,000 ETH في 21 فبراير 2025، شريطة أن يأتي هذا الشرط من مصدر لا يمكن للمهاجم تعديله.
متى يمكن أن يصبح EIP-7906 ساريًا؟
ليس قبل عام 2027 على أقرب تقدير. إن EIP-7906 مدرجة فقط ضمن "مُعتبرة للإدراج" في ترقية Hegotá وليست مؤكدة بعد، وقد تُؤجل إلى الترقية التالية، بينما تم جدولة طبقتها الأساسية EIP-8141 بالفعل لـ Hegotá.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كولي مور
هانا كاتبة ومحرّرة تمتلك خبرة تمتد لأكثر من عقد في كتابة المدونات وتغطية الفعاليات في مجال العملات الرقمية. في موقع كريبتوبوليتان، تساهم هانا في صفحة الأخبار من خلال تغطية وتحليل أحدث التطورات في مجالات التمويل اللامركزي (DeFi)، والأصول الواقعية (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وتقنيات الحدود الجديدة. تخرجت هانا من جامعة أركاديا بدرجة البكالوريوس في إدارة الأعمال.
















