بيتكوين دون 65 ألفاً وسط مخاطر أمنية
تداولت بيتكوين دون مستوى 65 ألف دولار، السبت، مسجلة ارتفاعاً طفيفاً خلال الساعات الـ24 الماضية، في وقت يقيّم فيه المستثمرون تداعيات ثغرة أمنية خطيرة في خادم «BTCPay»، إلى جانب مخاطر منفصلة ترتبط باحتمال انقسام سلسلة بيتكوين وفق مقترح «BIP-110».
وارتفعت أكبر عملة مشفرة في العالم 0.61 % إلى 64986 دولاراً في التعاملات الصباحية، مع بقاء المستثمرين في حالة ترقب لتداعيات التطورات التقنية والأمنية التي قد تؤثر في منظومة المدفوعات المرتبطة بالعملة المشفرة.
وتأتي هذه التحركات في وقت تواجه فيه بيتكوين عاملين مختلفين من المخاطر؛ الأول يتعلق باختراق أمني أدى بالفعل إلى سرقة أموال، والثاني يرتبط باحتمال حدوث انقسام في السلسلة قد يعرض بعض المستخدمين لمخاطر «هجمات إعادة التشغيل».
ثغرة خطيرة
استغل مهاجمون ثغرة في خادم «BTCPay» في وقت متأخر من مساء الجمعة لسرقة بيانات اعتماد تتحكم في عقد «Lightning» التي تعمل بنظام «LND»، وهو البرنامج المستخدم لمعالجة مدفوعات بيتكوين السريعة ومنخفضة التكلفة.وأكد «BTCPay» سرقة أموال نتيجة الهجوم، وحث المشغلين المتضررين على التحديث الفوري إلى الإصدار 2.4.2 أو فصل خوادمهم عن الإنترنت، في محاولة لمنع استغلال الثغرة بصورة أوسع.
ولم يكشف المشروع حتى الآن عن عدد المستخدمين الذين تعرضوا للهجوم أو إجمالي كمية بيتكوين التي تمت سرقتها، فيما ينتظر أن تتضح الصورة بصورة أكبر بعد انتهاء عمليات التحديث وتأمين الخوادم.
وأتاحت الثغرة للمهاجمين غير المـوثقين الحصــول على ملفات «macaroon»، وهي بيانات اعتماد تمنح إمكانية الوصول إلى عقد «LND». ويمكن استخدام هذه الملفات للتحكم في محافظ «Lightning» وإغلاق قنوات الدفع وتحويل الأموال، ما يجعل حصول المهاجمين عليها تهديداً مباشراً للأموال الموجودة في العقد المتضررة.
خسائر فعلية
أفادت شركة «Foundation» المصنعة لمحافظ الأجهزة بأن المهاجمين تمكنوا من استنزاف عقدة «Lightning» الخاصة بها على «BTCPay»، إلا أنهم لم يستطيعوا الوصول إلى محفظتها الساخنة الموجودة على سلسلة بيتكوين الرئيسية.
كما أفادت نشرة بيتكوين «Citadel21» بخسارة أموال من عقدة «Lightning» التابعة لها، في مؤشر على أن الهجوم لم يقتصر على هدف واحد.
وفي المقابل، لم تتأثر المحافظ القياسية الموجودة على السلسلة الرئيسية والمنشأة داخل «BTCPay»، وهو ما يحد من نطاق الخطر بالنسبة إلى شريحة من المستخدمين. غير أن الأموال المحتفظ بها في محفظة عقدة «LND» على السلسلة الرئيسية قد تكون معرضة للخطر.
ومن المتوقع أن يصدر تقرير أكثر تفصيلاً عن الحادثة بعد منح المشغلين الوقت الكافي لتثبيت التحديث الأمني، بما يسمح بالكشف عن حجم الاختراق والخسائر وآلية استغلال الثغرة والإجراءات اللازمة لمنع تكرارها.
انقسام محتمل
بالتزامن مع الاختراق، يواجه حاملو بيتكوين خطراً منفصلاً يرتبط بمقترح الانقسام «BIP-110»، الذي قد يبدأ عند الكتلة رقم 961632 خلال عطلة نهاية الأسبوع.
ويهدف المقترح إلى فرض قيود مؤقتة على البيانات غير المتعلقة بالمدفوعات المخزنة داخل معاملات بيتكوين، لكنه يثير مخاوف من احتمال ظهور سلسلة أقلية منفصلة في حال عدم حصوله على الدعم الكافي من المعدنين.
وكانت إشارات المعدنين المؤيدة للمقترح قريبة من 2.6 % يوم الجمعة، وهي نسبة تقل كثيراً عن عتبة 55 % المطلوبة للمقترح.
لكن الحواسيب التي تعمل ببرنامج «BIP-110» مبرمجة لرفض الكتل غير المشيرة إلى دعم المقترح فور الوصول إلى ارتفاع التفعيل المحدد، ما يعني أن عدم تحقيق نسبة الدعم المطلوبة لا يلغي بالضرورة خطر حدوث انقسام، بل قد يؤدي إلى إنشاء سلسلة أقلية منفصلة.
هجمات الإعادة
إذا حدث الانقسام، سيمتلك حاملو بيتكوين في البداية أرصدة متساوية على كلتا السلسلتين، لكن التعامل مع العملات الناتجة عن الانقسام قد يحمل مخاطر تقنية.
ويتمثل أبرزها في «هجمات إعادة التشغيل»، إذ يمكن أن تكون المعاملة الموقعة نفسها صالحة على الشبكتين، ما يعني أن المستخدم الذي يحاول تحريك أو بيع العملات على إحدى السلسلتين قد يجد المعاملة قد نُفذت أيضاً على السلسلة الأخرى.
وقد يعرض ذلك عملات بيتكوين الأصلية للخطر إذا لم يكن المستخدم قادراً على فصل الأرصدة الموجودة على الشبكتين بصورة صحيحة.
وأوصى المطور كيفن لوايك حاملي العملات الذين لا يستطيعون فصل أرصدتهم بتركها دون تحريك، تجنباً للمخاطر المحتملة المرتبطة بتنفيذ المعاملات أثناء الانقسام.