الأبحاث والتحليلات
قد تتلقى محفظة أموالاً لا يريدها صاحبها، أو ترسل أموالاً لم يأذن بها، أو تحتفظ بأصول لا يستطيع تحريكها. ثلاث وقائع مختلفة تكشف أن امتلاك مفاتيح المحفظة لا يعني امتلاك القرار كله.
مشاركة

وأ
الرئيس التنفيذي & رئيس التحرير
تكشف ثلاث وقائع متمايزة — تحويلات مشبوهة نُسبت إلى HTX، واختراق محافظ Bitget بقيمة 388 مليون دولار، ومسارات USDT المرتبطة بإيران — أن السيطرة الفعلية على المحافظ الرقمية لا تقتصر على حيازة المفاتيح الخاصة، بل تتوزع على مرسلين وجهات مُصدِرة وأنظمة داخلية قابلة للاختراق.
حين نتحدث عن التحكم في المحافظ الرقمية، غالباً ما ينصرف التفكير إلى سؤال واحد: من يملك المفاتيح؟ لكن المفاتيح لا تمنع أحداً من إرسال أصول إلى عنوان معلن، ولا تكفي وحدها إذا أمكن تزوير التعليمات التي تصل إلى نظام التوقيع، ولا تضمن قابلية نقل رمز رقمي إذا قررت الجهة المصدرة تجميده.
تظهر هذه الحدود في ثلاث وقائع لا يجمعها فاعل واحد أو غرض واحد: تحويلات صغيرة من محافظ نُسبت إلى «إتش تي إكس» (HTX) نحو منصات أخرى، والاختراق الذي أصاب محافظ «بيت غيت» (Bitget)، ومسارات تداول «يو إس دي تي» (USDT) المرتبطة بإيران كما عرضها تقرير لموظفي مجلس الشيوخ الأميركي. في كل مرة، وجد صاحب الأصول أو مشغّل المحفظة أن شيئاً يحدث خارج ما أراده.
في آب (أغسطس)، وصلت تحويلات صغيرة من عناوين صُنّفت على أنها مرتبطة بـ«إتش تي إكس» إلى عناوين تخص منصات تداول أخرى. وقالت «كراكن» لصحافيين إن بعض حسابات عملائها خضعت لقيود مؤقتة بعد وصول أموال من هذا النوع. وتوضح إرشاداتها المنشورة بشأن العقوبات الأوروبيةأنها تدرج «إتش تي إكس» بين المنصات المشمولة بقيود على التعاملات؛ غير أن هذه الإرشادات ليست بياناً عن واقعة التحويلات نفسها.
وبحسب أشخاص يعملون داخل منصات تداول تحدثوا إلى «أنلوك بلوكتشين»، لم تقتصر المشكلة على حسابات العملاء أو على «كراكن». فقد طالت، وفق روايتهم، محافظ تشغيلية ساخنة لدى منصات مختلفة، وتعذّر على بعض المشغّلين إخراج الأموال منها لفترة ريثما راجعت فرق الامتثال مصدر التحويلات وآثارها. ويرى هؤلاء أن نمط الإرسال كان متعمداً. ولم تتمكن «أنلوك بلوكتشين» من التحقق بصورة مستقلة من عدد المنصات المتأثرة أو تحديد من أصدر أوامر الإرسال.
في المقابل، قالت ممثلة عن «إتش تي إكس» في منشور علنيإن المنصة لم تُجرِ تلك التحويلات أو اختبارات من هذا النوع، وإنها تحقق في مصدرها، بما في ذلك احتمال وجود خطأ في وسم العناوين أو تحديد مصدر الأموال على السلسلة. ظهور اسم منصة على عنوان في أدوات التتبع لا يحسم وحده من اتخذ قرار تحويل بعينه.
المبلغ الوارد إلى المحفظة قد يكون ضئيلاً، لكن أثره التشغيلي قد لا يكون كذلك. عنوان المحفظة العام مفتوح لمن يعرفه؛ لا يستطيع مشغّل المنصة رفض وصول التحويل قبل تسجيله على الشبكة. وإذا استدعى مصدره مراجعة تتعلق بالعقوبات، فقد تتوقف حركة الأموال الخارجة من المحفظة أثناء الفحص. هنا تصبح القدرة على إدخال أموال غير مرغوب فيها وسيلة محتملة لتعطيل أموال أخرى لا صلة لأصحابها بالمرسل.
في واقعة «بيت غيت»، كان اتجاه الحركة معاكساً: أصول خرجت من محافظ المنصة من دون موافقتها. ووفق الرواية التي نشرتها المنصة عن اختراق أيلول (سبتمبر)، استغل المهاجمون خللاً في منتج أمني تابع لطرف ثالث، وحصلوا على صلاحيات داخلية مرتفعة، ثم أدخلوا أوامر سحب مزوّرة إلى أنظمة المحافظ. وتقول «بيت غيت» إن المفاتيح الخاصة لم تُسرق، لكن محافظها الساخنة والدافئة أرسلت أصولاً بصورة غير مصرح بها تُقدّر حالياً بنحو 388 مليون دولار. ولا يزال التحقيق الجنائي التقني المستقل جارياً.
ما ظهر على البلوكتشين كان تحويلات موقّعة. غير أن صحة التوقيع لا تجيب عن السؤال الذي يهم صاحب الأموال: هل صدر الأمر ممن يملك حق إصداره؟ تصف «بيت غيت» اختراقاً للمسار الذي يوجّه المحفظة إلى ما يجب توقيعه، مع تجاوز فحوص المخاطر قبل ظهور سجلات السحب المعتادة.
لهذا لا تحسم قوائم عناوين السحب المعتمدة لدى العملاء هذه الواقعة. تلك القوائم تضبط ما يستطيع العميل فعله من حسابه، فيما استهدف الهجوم، بحسب رواية المنصة، بنيتها الداخلية لإدارة المحافظ. يمكن لنظام توقيع أن ينفذ أمراً يبدو آتياً من جهة موثوقة، بينما جرى تزوير سلطة الجهة التي أصدرته.
تعمل «بيت غيت» على تتبع الأصول المسروقة والتعاون لتجميد جزء منها. التجميد هنا وسيلة محتملة لاسترداد أموال خرجت بغير إذن. وفي واقعة التحويلات الصغيرة، كان وقف الحركة أثناء مراجعة الامتثال جزءاً من الضرر الذي تحدثت عنه المصادر. الكلمة واحدة، لكن من يفرض التوقف ولمصلحة من، يغيّران معناها.
تكشف حالة «يو إس دي تي» المرتبطة بإيران طبقة أخرى من السيطرة. قد يملك الشخص المفاتيح التي تتيح له استخدام عنوان على البلوكتشين، لكن «تيثر»، بصفتها مُصدرة التوكن، تستطيع منع ذلك العنوان من إرسال وحدات «يو إس دي تي» الموجودة فيه. تبقى المحفظة قائمة، بينما يفقد حامل الرمز القدرة على تحريكه.
يتتبع تقرير أعدّه موظفون ديمقراطيون في اللجنة الفرعية الدائمة للتحقيقات بمجلس الشيوخ الأميركيتحويلات «يو إس دي تي» عبر محافظ يربطها بالبنك المركزي الإيراني وشبكات وسيطة. ويطرح أسئلة بشأن سرعة تحديد «تيثر» للمحافظ المرتبطة بإيران وتجميدها. من جهتها، تقول «تيثر»إنها ساعدت السلطات الأميركية على تجميد نحو 550 مليون دولار من «يو إس دي تي» المرتبطة بإيران خلال عام 2026. والتقرير تحقيق لموظفي الأقلية في اللجنة، وليس قراراً قضائياً أو إثباتاً لمخالفة ارتكبتها «تيثر».
من المفهوم أن يسعى أشخاص وشركات مرتبطون بإيران إلى أدوات تتيح لهم التجارة مع العالم في ظل القيود المفروضة على وصولهم إلى النظام المصرفي الدولي. الحكم على تلك القيود ليس موضوع هذه القصة. ما تكشفه الواقعة هو اجتماع خاصيتين في الدولار الرقمي نفسه: إمكان نقله عبر الحدود من دون مصرف يوافق على كل خطوة، وإمكان إيقافه لاحقاً عند عنوان محدد بقرار من مُصدره.
من هذه الزاوية، يؤدي الدولار على البلوكتشين وظيفة لا يؤديها النقد الورقي بسهولة. تنتقل الأوراق النقدية من يد إلى أخرى من دون سجل عام لحركتها، ولا يمكن لجهة مُصدرة تعطيل ورقة بعينها عن بُعد. أما التحويلات المصرفية فتخلّف سجلات، لكنها موزعة بين مؤسسات ولا يراها الجميع. في المقابل، يترك تحويل «يو إس دي تي» أثراً ظاهراً على البلوكتشين يمكن تتبعه، مع بقاء القدرة التقنية لدى «تيثر» على تجميد الأموال في عنوان تحدده. سهولة الحركة وإمكانية التدخل وجهان للبنية نفسها.
ولم تبدأ مسارات الأموال الغامضة إذا صح القول مع العملات الرقمية. فقد خلص تحقيق لمجلس الشيوخ الأميركي عام 1992 بشأن بنك الاعتماد والتجارة الدولي (BCCI)إلى أن وكالة الاستخبارات المركزية الأميركية استخدمت البنك وشركته التابعة في الولايات المتحدة، «فيرست أميركان»، في عملياتها حتى بعد علمها بمخالفاته. لم تُنشئ الوكالة البنك؛ لكنها استخدمت مساراً مصرفياً لم يكن واضحاً لمن يقفون خارجه.
ولا تعني شفافية البلوكتشين أن هوية من يقف وراء كل عنوان أصبحت معلومة. تُظهر البلوكتشين انتقال الأصول بين العناوين، ولا تُظهر وحدها صاحب كل عنوان أو الطريقة التي حصل بها على الأموال. لذا يستند تقرير مجلس الشيوخ إلى وثائق وقرارات عقوبات وتحليل للمعاملات لربط بعض المحافظ بأشخاص ومؤسسات. وحتى سلطة التجميد لا تصبح قابلة للاستخدام الدقيق إلا عندما تتوافر معلومات كافية عن الجهة المستهدفة.
في الوقائع الثلاث، تتوزع سلطة التحكم في المحافظ الرقمية على أكثر من طرف. يستطيع مرسل أن يُدخل أصولاً إلى محفظة لا ترغب في استقبالها. وقد يدفع اختراق لنظام داخلي محفظةً إلى إرسال أصول لم يأذن مالكها بإرسالها. ويستطيع مُصدر توكن أن يمنع حركة أصول داخل محفظة يملك حاملها مفاتيحها.
التوقف نفسه قد يكون ضرراً تشغيلياً في الحالة الأولى، أو أداة للمساعدة في استرداد أموال مسروقة في الثانية، أو وسيلة لإنفاذ العقوبات في الثالثة. والتوقف التشغيلي لدى منصة تداول يختلف تقنياً عن تجميد التوكن لدى مُصدره. ما يهم في الحالتين هو من يملك حق تشغيل هذه السلطة، وعلى أي أساس، وما الذي يستطيع فعله المتضرر للاعتراض أو استعادة الوصول.
تسجل الشبكة ما تحرك وما بقي مكانه. لكنها لا تمنح الشخص الأكثر تأثراً بالنتيجة حق القرار دائماً. وهذا، أكثر من سؤال حيازة المفاتيح وحده، هو الاختبار الحقيقي لمعنى السيطرة على الأصول الرقمية.
إخلاء مسؤولية الضمان
المعلومات المقدمة في هذا المقال لأغراض إعلامية عامة فقط. لا نقدم أي ضمانات حول اكتمال ودقة وموثوقية هذه المعلومات. اقرأ إخلاء المسؤولية الكامل
اختيارات المحرر
في نفس المجال

"تيذر" تتوسع في الحفظ الذاتي للأصول الرقمية في أفريقيا ودول الخليج عبر Shiga
مكتب التحرير
٢٩ سبتمبر ٢٠٢٦
4 د

واشنطن تدرس تعزيز العملات المستقرة عالمياً مع اقتراب حيازات الخزانة من 200 مليار دولار
مكتب التحرير
٢٨ سبتمبر ٢٠٢٦
3 د

بيت غات تبدأ استئناف عمليات السحب تدريجياً بعد اختراق بقيمة 387.5 مليون دولار
مكتب التحرير
٢٨ سبتمبر ٢٠٢٦
3 د

بينانس تطلق أسهماً أميركية وصناديق ETF ممثلة رقمياً في الإمارات عبر bStocks
مكتب التحرير
٢١ سبتمبر ٢٠٢٦
4 د


