أمن وتدقيق
مشاركة
شهدت عملة زي كاش تراجعًا حادًا بعد كشف ثغرة أمنية في مجمع أورشارد الخاص بالمعاملات المحمية، ما أعاد فتح النقاش حول متانة البنية التشفيرية التي تدعم نموذج الخصوصية في الشبكة.
وجاء هذا التراجع بعد أن نشر فريق شيلد لابز على منصة “إكس” نتائج تحقيق أمني أظهر إمكانية استغلال الثغرة نظريًا لإنتاج رموز مزيفة داخل المجمع، قبل أن يتم إصلاحها لاحقًا. وانخفضت زي كاش بنسبة 31% خلال ساعات من الإعلان، لتتداول قرب مستوى 409 دولارات، وفق بيانات السوق.
قالت شيلد لابز، وهي جهة مستقلة تدعم تطوير زي كاش، إنها كلّفت المهندس الأمني تايلور هورنبي في أبريل بإجراء مراجعة للبروتوكول باستخدام أدوات تقليدية وتقنيات مدعومة بالذكاء الاصطناعي.
وفي 29 مايو، اكتشف هورنبي ثغرة في دائرة أورشارد، وهي النظام المسؤول عن التحقق من صحة المعاملات المحمية في زي كاش عبر إثباتات المعرفة الصفرية، قبل أن يتم إبلاغ فريق تطوير زي كاش والعمل على إصلاحها في 1 يونيو.
وبحسب البيان، فإن الثغرة كانت موجودة منذ إطلاق مجمع أورشارد في مايو 2022.
وأشارت شيلد لابز إلى أن هورنبي استخدم نموذج “أوبس 4.8” من أنثروبيك إلى جانب أدوات اختبار متقدمة لتطوير استغلال عملي داخل بيئة تجريبية، أظهر إمكانية إنشاء “كميات غير محدودة من عملات زي كاش المزيفة دون اكتشافها”.
أوضحت الجهة أن مصدر المشكلة يعود إلى عنصر “غير مضبوط بشكل كافٍ” داخل دائرة أورشارد، ما سمح بتمرير مدخلات غير صحيحة ضمن عملية التحقق الرياضي باستخدام منحنيات التشفير.
مجمع أورشارد يمثل طبقة الخصوصية في شبكة زي كاش، حيث يتيح إرسال واستقبال العملات بشكل مشفر بالكامل دون كشف بيانات الأطراف أو قيم المعاملات.
قالت شيلد لابز إنه لا يمكن الجزم ما إذا كانت الثغرة قد استُغلت سابقًا بسبب طبيعة الخصوصية العالية التي يتمتع بها المجمع.
ومع ذلك، اعتبرت الجهة أن احتمال الاستغلال غير مرجح، مشيرة إلى أن الثغرة ظلت غير مكتشفة لسنوات رغم التدقيق الأكاديمي والبحثي المكثف في بروتوكول زي كاش.
وأكدت أن الاكتشاف جاء نتيجة عمل استباقي يهدف إلى كشف الثغرات قبل استغلالها من جهات خبيثة.
تدرس شيلد لابز حاليًا مقترح تحديث للشبكة يهدف إلى تمكين المستخدمين من التحقق من إجمالي المعروض داخل مجمع أورشارد، بالإضافة إلى إنشاء مجمع محمي جديد يعتمد نظام محاسبة أكثر صرامة.
أدى الإعلان إلى تقلبات حادة في سعر زي كاش، حيث تزامن الهبوط مع فترة قصيرة بعد نشر تفاصيل الثغرة، ما زاد من ضغط البيع في السوق.
ورغم تأكيد المطورين أن الثغرة تم إصلاحها وأنه لا يوجد دليل على استغلال فعلي، إلا أن الحادثة أعادت تسليط الضوء على المخاطر المرتبطة بالبروتوكولات المعقدة التي تعتمد على إثباتات التشفير المتقدمة لضمان سلامة المعروض.
إخلاء مسؤولية الضمان
المعلومات المقدمة في هذا المقال لأغراض إعلامية عامة فقط. لا نقدم أي ضمانات حول اكتمال ودقة وموثوقية هذه المعلومات. اقرأ إخلاء المسؤولية الكامل
اختيارات المحرر

لماذا يصعب أن يتكرر انهيار زونداكريبتو بالوتيرة نفسها في الإمارات؟
وليد أبو زكي
٢٨ أغسطس ٢٠٢٦
8 دقيقة

طبقة التنسيق المفقودة في توسع الأصول الرقمية المؤسسية
جوليان سوير
١٨ أغسطس ٢٠٢٦
5 دقيقة

ما وراء الوصول إلى الأصول الرقمية: كيف تبني ARP Digital بنية رأس المال الرقمي في الإمارات؟
انا ماريا قشوع
١٧ أغسطس ٢٠٢٦
8 دقيقة
المزيد من المقالات
في نفس المجال

مشروع تجريبي إقليمي لاختبار حماية الأصول الرقمية من هجمات الحوسبة الكمومية
مكتب التحرير
٢٤ أغسطس ٢٠٢٦
7 د

بيت وايز" تكشف عن فرصة العملات الرقمية الأكبر خارج سوق الأصول الرقمية
مكتب التحرير
٢٠ أغسطس ٢٠٢٦
5 د

هيئة الأوراق المالية تتحرك لتحديث الأسواق الأميركية عبر التداول 24/7 وقواعد البلوكتشين
مكتب التحرير
٢ سبتمبر ٢٠٢٦
3 د

قيود باينانس على المعاملات تمتد إلى الانكشاف غير المباشر
وليد أبو زكي
٢ سبتمبر ٢٠٢٦
7 د



