ثغرة برمجية تفتح الباب لأضخم عملية تزييف في تاريخ الجسور البرمجية
شهد قطاع التمويل اللامركزي واقعة مثيرة للجدل ضمن سلسلة حوادث اختراق العملات الرقمية، حيث تمكن أحد المهاجمين من استغلال ثغرة برمجية في جسر "بيتكوين" التابع لـ منصة Symbiosis.

بدأت العملية بمبلغ زهيد لا يتجاوز 25 سنتاً، وانتهت بإنشاء مليارات الرموز الوهمية التي هزت ثقة المستخدمين في أمن الجسور العابرة للسلاسل.
كيف تحول مبلغ ضئيل إلى مليارات الرموز؟
وفقاً للتقرير الفني الذي أصدرته منصة Symbiosis، استغل المهاجم خطأين برمجيين قاتلين. في البداية، قام المودع بإرسال 330 "ساتوشي" فقط، وهي أصغر وحدة في عملة Bitcoin. وبسبب خلل في فحص بيانات المعاملة، منح النظام المهاجم صلاحيات "مدير النظام"، مما سمح له بالتلاعب في الرسوم وتخفيضها إلى ما دون الصفر.
أدى وجود "رسوم سالبة" إلى تفعيل الثغرة الثانية؛ فبدلاً من خصم الرسوم من مبلغ الإيداع، قام النظام بإضافتها، مما أتاح للمهاجم تحديد أي قيمة يرغب بها لرموز syBTC المجمّدة. وخلال أربع دقائق فقط، نفذ المهاجم 12 عملية إيداع وهمية عبر شبكات مختلفة شملت:
- شبكة Ethereum
- شبكة BNB Chain
- شبكة Rootstock
تداعيات الهجوم وحجم الخسائر الحقيقية
أسفر هذا التلاعب عن إنتاج نحو 46.1 مليار رمز من عملة syBTC الوهمية، وهو رقم يتجاوز بكثير الحد الأقصى لإمدادات عملة Bitcoin الأصلية البالغ 21 مليوناً. ومع ذلك، لم يتمكن المهاجم من سحب كل هذه المليارات، حيث اقتصرت الخسائر الفعلية على السيولة المتاحة في الأحواض المرتبطة بالعملة.
قدرت منصة Symbiosis إجمالي الخسائر بنحو 9.97 وحدة من عملة Bitcoin، ما يعادل تقريباً 770 ألف دولار أمريكي. وتعود الفجوة الضخمة بين الرموز المطبوعة والخسائر الفعلية إلى أن الرموز الوهمية لا تمتلك قيمة حقيقية ما لم تكن مدعومة بسيولة فعلية في الطرف الآخر من الجسر.
خطة التعويض وتأمين المستقبل
استجابةً لهذا الحادث، قررت إدارة منصة Symbiosis إيقاف الجسر عن العمل فوراً لإعادة كتابة البرمجيات الخاصة به وإجراء تدقيق أمني شامل ومستقل. كما تعهدت المنصة بما يلي:
- تعويض جميع مزودي السيولة المتضررين من الحادث.
- استخدام الأصول التي تم إنقاذها أثناء الهجوم لتغطية العجز.
- إجراء فحص أمني واسع النطاق لكامل النظام لضمان عدم تكرار مثل هذه الثغرات.
يُذكر أن منصة Symbiosis تمتلك حالياً قيمة إجمالية مقفلة تقدر بنحو 8 ملايين دولار، رغم معالجتها لعمليات تحويل تجاوزت 146 مليون دولار خلال الشهر الماضي، مما يعكس حجم التحديات التي تواجه مشاريع التمويل اللامركزي في حماية أصول مستخدميها من مخاطر اختراق العملات.
