تفاصيل اختراق جسر شبكة Coreum وسرقة 200 ألف من عملة XRP

تفاصيل ثغرة جسر شبكة Coreum واستنزاف الرصيد

شهد قطاع العملات المشفرة حادثة أمنية جديدة استهدفت جسر شبكة Coreum بين السلاسل، حيث تمكن أحد المهاجمين من استغلال خلل برمجي في عملية التحقق من الإيداعات، وسحب نحو 199,916 وحدة من عملة XRP خلال فترة زمنية لم تتجاوز 97 دقيقة.

عملة XRP

وأسفر هذا الاستغلال عن تفريغ خزينة الجسر تقريبًا، حيث لم يتبقَ فيها سوى 493.5 وحدة فقط.

كيف نجح المهاجم في التلاعب بنظام التحقق؟

كشفت التحليلات الصادرة عن موقع XRPL.io أن المشتغِل بالهجوم نفذ العملية عبر 94 دفعة سحب منفصلة. وحصلت كل معاملة على موافقة 17 مفتاحًا من أصل 28 مفتاح ترحيل يعتمد عليها الجسر للتحقق من العمليات، مما سمح بمرور طلبات السحب عبر الفحوصات الروتينية للشبكة دون إثارة الشبهات.

وقد اتبع المهاجم خطة عملية دقيقة تتلخص في النقاط التالية:

  • قام المهاجم بنقل رموز شبكة Coreum المغلفة بين محفظتين يسيطر عليهما بشكل كامل.
  • أضاف ملاحظة برمجية صُممت خصيصًا لتبدو وكأنها عملية إيداع حقيقية داخل الجسر.
  • قامت مفاتيح الترحيل بالتحقق من نجاح المعاملة وقيمتها والمستلم المحدد في الملاحظة، لكنها أغفلت خطوة حاسمة وهي التأكد من وصول عملة XRP المقابلة بالفعل إلى حساب الجسر.

أدى هذا الخلل الهيكلي إلى توليد إشارات إيداع زائفة دفعت النظام لإطلاق عمليات سحب فعلية، في حين أكدت البيانات أن الإعدادات الافتراضية للشبكة لم تكن السبب وراء هذه الخسارة.

مخاطر أمنية متزايدة تهدد الجسور بين السلاسل

تُسلط هذه الحادثة الضوء من جديد على التحديات الأمنية المستمرة التي تواجه جسور البلوكشين المشتركة. وأظهرت بيانات صادرة عن منصة Blockaid المتخصصة في أمن البلوكشين تسجيل أكثر من 212 اختراقًا على الشبكات خلال النصف الأول من عام 2026، بتكلفة خسائر تجاوزت 1.1 مليار دولار.

وكانت منصات أخرى مثل منصة KelpDAO ومنصة AFX Trade قد تعرضت لهجمات مماثلة على جسورها الرقمية خلال الأشهر الأخيرة. وتؤكد حالة شبكة Coreum أن المهاجمين لا يحتاجون دائمًا إلى اختراق النظام بالكامل، بل يكفيهم العثور على ثغرة منطقية في آلية التحقق لدفعه إلى تحويل الأصول الرقمية مثل عملة XRP بأساليب احتيالية.

أحدث أقدم