ليتكوين: من السخرية إلى الفشل بعد هجوم استغل ثغرة أمنية
على مدار عامين، سخرت إدارة حسابات ليتكوين الرسمية من توقفات شبكة سولانا المتكررة، مؤكدة أن شبكتها تتمتع بنسبة 100% من الاستمرارية. لكن نهاية الأسبوع الماضي، اضطرت ليتكوين إلى أكل كلماتها بعد تعرض شبكتها لهجوم أدى إلى توقفها وانقسام في سلاسل الكتل.
الهجوم يستغل ثغرة في نظام MWEB
كشف المهاجم عن ثغرة في نظام MWEB، وهو نظام المعاملات السرية في ليتكوين، مما سمح له بإنشاء عملات مزيفة. بعد ذلك، قام بتبادل هذه العملات بسرعة عبر منصات التداول قبل أن يتمكن عمال المناجم من إيقافه. ونتيجة لذلك، انقسمت سلسلة الكتل، واضطرت الشبكة إلى إعادة تنظيم الكتل الأخيرة، مما أدى إلى توقف فعلي استمر 32 دقيقة.
وعلى الرغم من أن فترة التوقف كانت قصيرة، إلا أن استعادة الشبكة استغرقت أكثر من ثلاث ساعات بسبب انقسام قوة التجزئة بين العقد الشريفة والعقد المخترقة.
ليتكوين تتباهى باستمرارية 100% قبل الهجوم
قبل أسابيع قليلة من الهجوم، كانت ليتكوين تتباهى باستمرارية شبكتها بنسبة 100%، مدعية أن شبكتها «تعمل بنسبة 100% بعد اختبارها في جميع الظروف». كما سخرت من توقفات سولانا في مناسبات عدة، حتى وقعت الاثنتان على هدنة ساخرة في يونيو 2025، حيث تعهدت ليتكوين بالتوقف عن السخرية لمدة ست ساعات.
لكن سولانا لم ترد بالمثل هذا الأسبوع. كتب فيبه نوربي، المدير التنفيذي المؤقت لمنتجات سولانا، على منصة إكس: «لن أذكر المرات الألف التي سخرت فيها ليتكوين من توقفات سولانا، لأننا أفضل من ذلك».
التفاصيل الفنية للهجوم
استغل المهاجم ثغرة في نظام MWEB، حيث قدم معاملة مشوهة أدت إلى إصدار عملات مزيفة. قبلت عقد التعدين غير المحدثة هذه المعاملة، مما سمح للمهاجم بإصدار عملات مزيفة في سلسلة الكتل الرئيسية. بعد ذلك، قام بتبادل هذه العملات عبر THORChain وNEAR Intents للحصول على الإيثريوم.
عندما رفض عمال المناجم المحدثون الكتل المخترقة، انقسمت الشبكة إلى فرعين. بعد عدة ساعات، فاز الفرع المحدث بوزن إثبات العمل الأكبر، مما أدى إلى إعادة تنظيم الكتل من 3,095,930 إلى 3,095,943.
كيف حال نهاية أسبوعك أيها الصديق الصغير؟
— سولانا (@solana)
25 أبريل 2026
رد فعل ليتكوين على الهجوم
أوضحت مؤسسة ليتكوين، في بيان لها، أن الشبكة عانت من إعادة تنظيم للكتل استمرت 32 دقيقة، لكنها عادت إلى العمل بعد ذلك. كما تم إصدار تصحيح فوري على GitHub لحل الثغرة.
هذا الهجوم يسلط الضوء على أهمية المراجعة الأمنية الدائمة للشبكات blockchain، حتى تلك التي تتباهى باستمرارية عالية.