أمن وتدقيق
مشاركة
رفعت كيلب داو دعوى ضد LayerZero ورئيسها التنفيذي في كولومبيا البريطانية، متهمةً إياها بالتسبب في اختراق بقيمة 292 مليون دولار، الأكبر في DeFi هذا العام.
رفعت منظمة كيلب داو دعوى مدنية ضد شركة “لاير زيرو - LayerZero” ومؤسسها الشريك ورئيسها التنفيذي برايان بيليغرينو، متهمةً البروتوكول المسؤول عن الربط بين الشبكات بالإخفاق في معالجة مخاطر أمنية ساهمت، بحسب ادعائها، في اختراق بلغت خسائره 292 مليون دولار، ليصبح بذلك أكبر اختراق في قطاع التمويل اللامركزي خلال عام 2026 حتى الآن.
وتتمحور الدعوى حول هجوم وقع في أبريل واستهدف جسر نقل عملة rsETH التابع لكيلب داو، ما أدى إلى سرقة نحو 116,500 وحدة من العملة. وأعلنت كيلب داو رفع الدعوى عبر منصة “أكس” يوم الخميس، متهمةً LayerZero بعدم الكشف عن نقاط ضعف ومخاطر مرتبطة بتقنيتها، إلى جانب عدم توفير الحماية الكافية للبنية التحتية المستخدمة للتحقق من المعاملات العابرة للشبكات.
وتعمل كيلب داو كبروتوكول لامركزي لإعادة التجميد السائل على شبكة إيثيريوم، وقد قالت إن الاختراق ارتبط مباشرةً بنقاط ضعف ومخاطر تزعم وجودها في تقنية LayerZero.
وفقاً لكيلب داو، لم تكشف LayerZero بصورة كافية عن الثغرات الأمنية المرتبطة ببنيتها التحتية، كما أخفقت في منع المهاجمين من اختراق الأنظمة الأمنية المرتبطة بالجسر.
واتهم البروتوكول أيضاً LayerZero وبيليغرينو بتحميل كيلب داو المسؤولية علناً عن الحادث خلال الأشهر التي أعقبت الاختراق، بدلاً من تحمل المسؤولية عما وصفته بإخفاقات في البنية التحتية الأساسية.
ومع ذلك، لم تُثبت هذه المزاعم قضائياً حتى الآن، فيما ينقل رفع الدعوى النزاع الفني والتعاقدي بين الطرفين إلى مسار قانوني رسمي.
وتكتسب القضية أهمية خاصة في ظل الدور الحيوي الذي تؤديه الجسور العابرة للشبكات في نقل الأصول بين شبكات البلوكتشين، إذ يمكن لأي خلل أمني فيها أن يمتد تأثيره إلى جهات وبروتوكولات تتجاوز الطرف الذي تعرض للهجوم مباشرةً.
رد بيليغرينو على الدعوى مؤكداً أن كيلب داو رفعت دعوى مدنية ضده وضد LayerZero في مقاطعة كولومبيا البريطانية في كندا.
وأشار إلى Evercrest باعتبارها الجهة القانونية المرتبطة بكيلب داو، ووصف الدعوى بأنها «بلا أساس». كما قال إنه سيدافع عن نفسه وعن LayerZero أمام القضاء في فانكوفر.
ويعكس هذا الرد موقف LayerZero في النزاع، إذ ترفض الشركة ومؤسسها المشارك الأسس التي تستند إليها مزاعم كيلب داو. وبالتالي، ستتناول الإجراءات القضائية الروايات المتعارضة بشأن كيفية وقوع الاختراق، والجهة التي تتحمل المسؤولية عن الخسائر الناتجة عنه.
يعود النزاع إلى هجوم وقع في أبريل وأدى إلى سرقة نحو 116,500 وحدة من عملة rsETH عبر الجسر التابع لكيلب داو والمدعوم بتقنية LayerZero.
ومثّلت الرموز المسروقة نحو 18% من إجمالي المعروض المتداول لعملة rsETH، فيما بلغت قيمتها قرابة 292 مليون دولار وقت وقوع الهجوم. وصنفت تقارير الحادث على أنه أكبر اختراق في قطاع العملات الرقمية خلال 2026 حتى ذلك الوقت، وكذلك أكبر اختراق في قطاع التمويل اللامركزي خلال العام نفسه.
ولم تتوقف تداعيات الهجوم عند كيلب داو؛ إذ دخلت عملات rsETH المسروقة، التي لم تكن مدعومة بأصول مقابلة، إلى أسواق الإقراض اللامركزي، ولا سيما منصة Aave، حيث استُخدمت كضمانات لاقتراض أصول أخرى.
وأدى ذلك إلى ضغوط إضافية على البروتوكولات التي قبلت rsETH كضمان، وأظهر كيف يمكن لاختراق يستهدف جزءاً واحداً من البنية التحتية للتمويل اللامركزي أن ينتقل سريعاً إلى أسواق وبروتوكولات مترابطة.
شهدت منصة Aave ارتفاعاً حاداً في نشاط الاقتراض والسحب عقب الهجوم.
وخلال ساعات، سحب المستخدمون وكبار حائزي الأصول مليارات الدولارات من مجمعات السيولة في Aave، ما أدى إلى ارتفاع معدلات الاستخدام في المجمعات الرئيسية. وفي ظل تراجع السيولة، اقترض بعض المستخدمين نحو 300 مليون دولار مقابل ودائعهم الخاصة.
وسلطت الحادثة الضوء على إحدى السمات الرئيسية لأسواق التمويل اللامركزي، وهي الترابط الوثيق بين البروتوكولات؛ إذ يمكن لبروتوكول أن يواصل العمل بصورة طبيعية، في الوقت الذي يتعرض فيه لخطر مباشر نتيجة إخفاق وقع في جزء آخر من النظام البيئي.
ولم تكن Aave الهدف المباشر للهجوم، لكنها كانت تقبل rsETH كضمان. ومع دخول الرموز المسروقة إلى السوق من دون غطاء مالي مقابل، تعرضت قيمة الضمانات والقروض المرتبطة بها لضغوط متزايدة.
امتدت آثار الحادث أيضاً إلى مؤشرات قطاع التمويل اللامركزي بصورة أوسع.
فقد تراجع إجمالي القيمة المحتجزة (TVL) في Aave بشكل حاد عقب الاختراق، فيما تعرض نشاط الإقراض وظروف السيولة لضغوط إضافية. كما أعادت الحادثة إشعال المخاوف المتعلقة بالمخاطر المترابطة الناتجة عن استخدام رموز إعادة التخزين السائلة عبر بروتوكولات الإقراض وتطبيقات مالية أخرى.
وأظهرت الواقعة أن اختراق جسر للأصول الرقمية لا يقتصر تأثيره بالضرورة على الأصول الموجودة لدى البروتوكول المستهدف. فبمجرد انتقال الأصول المتضررة إلى منصات الإقراض أو التداول اللامركزي أو تطبيقات أخرى، يمكن أن تمتد التداعيات إلى طبقات متعددة من البنية التحتية المالية.
ويُعد هذا الترابط أحد الأسباب التي تجعل أمن الجسور وحلول الربط بين الشبكات من أبرز المخاوف التقنية والتنظيمية في قطاع التمويل اللامركزي.
عقب الاختراق، قالت كيلب داو إنها اتخذت خطوات لتعزيز حماية أصول المستخدمين والحد من المخاطر المرتبطة بالبنية التحتية للجسر.
وشملت الإجراءات نقل جسر rsETH إلى معيار أمان أكثر قوة للربط بين الشبكات، بهدف تعزيز حماية أموال المستخدمين وتقليل احتمالية تكرار ثغرات مماثلة مستقبلاً.
ومع ذلك، أكدت كيلب داو أن المعالجة التقنية لم تكن كافية بمفردها.
كما قالت إنها تسعى إلى تصحيح ما تعتبره رواية غير دقيقة بشأن الحادث، إلى جانب محاسبة LayerZero وبيليغرينو عن الأضرار التي تقول إنها لحقت بها وبقطاع التمويل اللامركزي على نطاق أوسع.
قد تكون للنزاع بين كيلب داو وLayerZero تداعيات تتجاوز الطرفين، خصوصاً على المشاريع التي تعتمد على بنية تحتية تقدمها جهات خارجية لنقل الأصول بين الشبكات.
ولا يقتصر جوهر القضية على الخسائر البالغة 292 مليون دولار، بل يمتد إلى سؤال أساسي بشأن توزيع المسؤولية عندما يعتمد بروتوكول على تقنية خارجية للربط بين الشبكات ثم يتعرض لاختراق مرتبط بهذه البنية التحتية.
ومن ثم، قد تصبح هذه الدعوى محط متابعة في قطاع التمويل اللامركزي، مع تنامي الاعتماد على الجسور وبروتوكولات المراسلة والتطبيقات اللامركزية. فكلما ازداد ترابط هذه المكونات، أصبحت مهمة تحديد المسؤولية عن الإخفاقات الأمنية أكثر تعقيداً.
بالنسبة إلى كيلب داو، كشفت حادثة أبريل عن التداعيات المالية الكبيرة التي يمكن أن تنتج عن هذا الترابط. أما بالنسبة إلى LayerZero، فيوفر النزاع القانوني منصة للطعن في المزاعم وتوضيح موقفها من ملابسات الاختراق.
وقد تؤثر نتيجة القضية في كيفية تقييم مشاريع التمويل اللامركزي لمزودي البنية التحتية الخارجيين، وتصميم آليات أمان الجسور، وتوزيع المسؤولية عند وقوع اختراقات. كما تبرز القضية تحدياً أوسع أمام القطاع: فاللامركزية التقنية لا تعني بالضرورة الاستقلال عن البنية التحتية المشتركة، وعندما تتعرض هذه البنية للخلل، قد يصبح تحديد المسؤولية أمراً معقداً بقدر صعوبة احتواء الخسائر الناتجة.
إخلاء مسؤولية الضمان
المعلومات المقدمة في هذا المقال لأغراض إعلامية عامة فقط. لا نقدم أي ضمانات حول اكتمال ودقة وموثوقية هذه المعلومات. اقرأ إخلاء المسؤولية الكامل
اختيارات المحرر
في نفس المجال

هيئة المصارف الأوروبية تقترح إدراج إقراض الأصول الرقمية ضمن إطار MiCA
مكتب التحرير
٢٥ سبتمبر ٢٠٢٦
4 د

تقرير MFTA: سوق أبوظبي العالمي يوسع إطار تنظيم الأصول الرقمية والتجميد
شانتال عاصي
٢٢ سبتمبر ٢٠٢٦
7 د

هيئة تداول السلع الآجلة تحدّث إرشادات الأصول الممثلة رقمياً وسجلات البلوكتشين
مكتب التحرير
٢٥ سبتمبر ٢٠٢٦
5 د

"أرك إنفست" تتجه لتمثيل صندوق استثماري رقمياً بقيمة 1.3 مليار دولار على إيثيريوم
مكتب التحرير
٢٥ سبتمبر ٢٠٢٦
3 د