تقوم أكبر منصة تبادل للعملات المشفرة في كوريا الجنوبية Upbit بإجراء واحدة من أكبر عمليات إعادة تعيين التحقق الأمني على الإطلاق. قامت المنصة بحذف كل عنوان إيداع قديم على منصتها. يجب على المستخدمين الآن إنشاء عناوين جديدة قبل إجراء أي عمليات إيداع.
هذه الخطوة لم تأت بسهولة. فهي تأتي بعد خرق أمني في 27 نوفمبر حيث تمكن المتسللون من استنزاف أصول بقيمة 44.5 مليار وون كوري مرتبطة بشبكة سولانا. Upbit لا تقوم فقط بإصلاح ثغرة. إنها تعيد بناء الجدران.
لا تسمي Upbit هذا تحديثًا بسيطًا للصيانة. إنها إعادة تعيين هيكلية كاملة.
في 27 نوفمبر، لم يستغل المتسللون مجرد خطأ على السلسلة. لقد اخترقوا عملية السحب الداخلية لـ Upbit. وهذا هو الجزء من النظام الذي يدير العناوين والموافقات وحركات الأموال الخارجية الفعلية.
بمجرد أن يلمس المهاجمون طبقة إدارة المحفظة، تصبح العناوين القديمة غير آمنة، حتى لو لم يتم تسريب المفاتيح نفسها. تم كشف خطوط الأنابيب التي تتحكم في تلك العناوين.
لذلك اختارت Upbit الخيار الوحيد الذي يزيل المخاطر تمامًا:
يجب على المستخدمين الآن إنشاء عناوين إيداع جديدة. لن يتم التعرف على أي شيء يتم إرساله إلى العناوين القديمة. إعادة التعيين مطلقة.
تقول Upbit إن الإيداعات والسحوبات ستعاد فتحها تدريجياً.
بدءًا من 5 ديسمبر الساعة 17:00 بتوقيت كوريا، ستبدأ المنصة في استعادة الوظائف لـ:
سيحدث الطرح على مراحل. لا يعود كل شيء دفعة واحدة. تشير التوقيتات المدروسة إلى أن Upbit قد أكملت معظم فحوصات المحفظة الداخلية ولكنها لا تزال تختبر كيفية تصرف البنية الجديدة في الظروف الحية.
كما يمنح إعادة الفتح المتدرج فريق الهندسة مساحة لمراقبة الأحجام ومراقبة الأنماط والتأكد من عدم ظهور أي مخالفات مرة أخرى.
هذا هو نوع الموقف الأمني الذي تتبناه منصة التبادل بعد خوف حقيقي، حيث لم يسرق المهاجمون الأموال فحسب، بل لمسوا منطق النظام الأعمق.
تساءل معظم المستخدمين أولاً: لماذا حذف جميع العناوين القديمة؟ لماذا لم تستطع Upbit ببساطة تجميد عمليات السحب أو تدوير المفاتيح؟
الإجابة بسيطة:
كانت الثغرة موجودة في الطبقة التشغيلية، وليس على مستوى البروتوكول. عندما يصل المتسللون إلى البنية التحتية التي تدير توجيه العناوين، يصبح نظام التعيين بأكمله غير جدير بالثقة. حتى إذا كانت العناوين نفسها لا تزال تعمل، فقد يكون المنطق الداخلي الذي يتحكم فيها قد تم اختراقه.
لذلك تصرفت Upbit بحسم:
هذا هو النهج الأكثر أمانًا الذي تتخذه منصات التبادل عندما يتم اختراق طبقات إدارة المحفظة الداخلية. يمنع تكرار الهجمات أو الاستغلالات المخفية أو نقاط الضعف بطيئة التأثير التي قد تبقى في النظام.
على الرغم من خسارة 44.5 مليار وون كوري، تقول Upbit إنها لا تزال ملتزمة بالتعويض الكامل.
تتمتع المنصة بسمعة طويلة في كوريا لتغطية خسائر المستخدمين من عمليات الاختراق أو الإخفاقات التشغيلية. لم تغير هذه الحادثة هذا الموقف. بالنسبة للمستخدمين، فهو طمأنة حاسمة، خاصة في سوق تسببت فيه الخروقات الأمنية تاريخيًا في انخفاض هائل في الثقة عبر منصات التبادل.
كما يعمل التعويض على استقرار المشاعر. يعرف المستخدمون أن أرصدتهم آمنة. الاضطراب الرئيسي إجرائي، وليس مالي.
في حين أن إعادة تعيين Upbit هي في المقام الأول إجراء أمني، إلا أنها ستؤدي أيضًا إلى عواقب في السوق، خاصة في بيئة التجزئة الكورية ذات العملات البديلة الثقيلة.
عندما جمدت Upbit الإيداعات والسحوبات بعد الخرق، تسببت دون قصد في تشوهات في الأسعار. ارتفعت الرموز المميزة القائمة على سولانا ذات القيمة السوقية الصغيرة مع جفاف السيولة.
مع عدم دخول رموز جديدة إلى البورصة، انكمش العرض بينما ظل الطلب مرتفعًا. غالبًا ما يقفز المتداولون الكوريون بسرعة إلى فجوات المراجحة، مما يضخم تحركات الأسعار.
ولكن بمجرد أن تعيد Upbit فتح المحافظ لتلك الأصول:
ستتلاشى العلاوات المحلية الحادة على رموز سولانا ذات القيمة السوقية المنخفضة بشكل شبه مؤكد. تختفي فجوات الأسعار المدفوعة بالخوف من عدم الحصول على فرصة بمجرد أن يتمكن المستخدمون من الإيداع مرة أخرى. قد تتراجع الرموز المميزة التي شهدت ارتفاعات معزولة في السوق الكورية بشكل حاد.
هذا نمط شائع في كوريا:
تجميد الإيداعات → انخفاض العرض → ارتفاع العملات البديلة → إعادة الفتح يؤدي إلى انهيار العلاوة.
يجب على المستخدمين الذين يحتفظون بتلك الرموز الاستعداد للتطبيع.
الإجراء الأكثر أهمية بسيط:
لن تدعم Upbit الإيداعات في العناوين القديمة. إذا أرسل المستخدمون عن طريق الخطأ أموالاً إلى عناوين محذوفة، فمن المحتمل ألا يمكن استرداد تلك الإيداعات.
يجب على المستخدمين:
إعادة التعيين هذه ليست اختيارية. أصبح عنوان كل مستخدم قديم غير صالح الآن.
حذف جميع عناوين الإيداع ليس خطوة صغيرة. إنه تجديد معماري كامل. يظهر أن Upbit لا تحاول إصلاح ثغرة واحدة، بل تعيد بناء الممر بأكمله حيث تشكلت تلك الثغرات.
تبدو المنصة ملتزمة بـ:
مع بدء إعادة الفتح المرحلي في 5 ديسمبر، تخطو Upbit إلى إطار أمني جديد. يتكيف المستخدمون. تعيد الأسواق ضبطها. تستقر الرموز ذات القيمة السوقية المنخفضة. وتشير أكبر منصة تبادل في كوريا إلى أن إعادة تعيين الأمان أحيانًا أكثر أهمية من الراحة.
إفصاح: هذه ليست نصيحة للتداول أو الاستثمار. قم دائمًا بإجراء البحث الخاص بك قبل شراء أي عملة مشفرة أو الاستثمار في أي خدمات.
تابعنا على تويتر @nulltxnews للبقاء على اطلاع بأحدث أخبار العملات المشفرة، والرموز غير القابلة للاستبدال، والذكاء الاصطناعي، والأمن السيبراني، والحوسبة الموزعة، و الميتافيرس!


