هجمات الإنفاق المزدوج: لماذا لا يمكنك فقط الاعتماد على "أُرسل" لمعاملات البلوكشين

يعتقد العديد من المستخدمين أنه بمجرد إرسال معاملة سلسلة الكتل، فإن الأموال قد وصلت بأمان. لكن الواقع ليس بهذه البساطة. بالنسبة للبورصات والتجار والمستخدمين العاديين على حد سواء، ما يهم حقًا ليس فقط ما إذا كانت المعاملة قد تم بثها، بل ما إذا كانت قد تأكّدت بواسطة كتلة، وما إذا كان عدد التأكيدات كافيًا، وما إذا كانت السلسلة الأساسية تحمل خطر إعادة تنظيمها. فهم هذه المفاهيم هو الأساس لمنع هجمات "الإنفاق المزدوج".
يركز هذا المقال بشكل أساسي على شبكات إثبات العمل، حيث يُعد عمق التأكيد وإثبات العمل التراكمي عاملين أساسيين في مخاطر إعادة التنظيم. تستخدم أنظمة الإجماع الأخرى آليات نهائية مختلفة.
ما هو هجوم الإنفاق المزدوج؟
هجمات "الإنفاق المزدوج" هي محاولة من قبل المهاجم لإنفاق نفس الأصل الرقمي مرتين.
للاستخدام بأبسط مثال: المهاجم يمتلك فقط 1 BTC، لكنه يبدأ في نفس الوقت عمليتين متعارضتين. إحداهما تدفع لبائع أو منصة مقابل إيداع أو شراء أو خدمة؛ والأخرى ترسل نفس 1 BTC مرة أخرى إلى عنوان محفظة يتحكم فيه المهاجم. وبما أن كلا العمليتين تستهلكان نفس الأموال، فلا يمكن أن تكون إحداهما صالحة فقط على السلسلة. إذا ثق البائع أو المنصة بعملية "غير مؤكدة بشكل مستقر" مبكرًا جدًا، يمكن للمهاجم لاحقًا الاستفادة من إعادة تنظيم السلسلة أو تجاوز سلسلة أطول، مما يجعل سجل الإيداع السابق غير صالح — بينما تم بالفعل إطلاق الأصول إلى المهاجم.
لذلك، فإن هجوم الإنفاق المزدوج لا يتعلق بـ "تكرار الأصول" — بل يستغل عدم كفاية تأكيد المعاملات، أو إنتاج الكتل المتنافسة، أو إعادة تنظيم السلسلة لجعل نفس الأصل يُستخدم مرتين ضمن عملية تجارية.
لماذا تحدث هجمات الإنفاق المزدوج؟
على الرغم من أن البلوكشين يؤكد أن المعاملات لا يمكن التراجع عنها، إلا أن هذا "اللا رجوعية" لا ينطبق فورًا عند إرسال المعاملة لأول مرة. بل تقترب تدريجيًا من اللا رجوعية بعد تغليفها ونشرها وتأكيدها.
عادةً ما تمر المعاملة على السلسلة بعدة حالات:
| الدولة | الوصف |
| تم الإنشاء | المحفظة تنشئ المعاملة |
| بث | تم إرسال المعاملة إلى شبكة البلوكشين |
| قيد الانتظار | يتم الانتظار حتى يقوم عمال التعدين أو المدققون بحزمها والتأكيد عليها |
| تم التأكيد | لقد دخلت المعاملة في كتلة وتبدأ في تجميع التأكيدات |
| فشل / سقط / استُبدِل | فشل المعاملة، أو تم استبدالها أو إسقاطها |
يظهر الخطر غالبًا أثناء مرحلة الانتظار، وخلال مرحلة التأكيد ولكن مع عدد قليل جدًا من التأكيدات. في هذه النقاط، "يبدو أن المعاملة موجودة" لكنها ليست مستقرة بما يكفي. إذا حدث انقسام في الشبكة، أو إذا سيطر مهاجم على قوة هاش كبيرة وبنى سلسلة أطول، فقد يتم التخلي عن الكتلة التي تحتوي على المعاملة الأصلية — وقد "تختفي" سجلات المعاملة.
هذا ما يُعرف بـ "إعادة تنظيم السلسلة." إعادة تنظيم السلسلة ليست مجرد حذف سجل؛ بل تعني أن الشبكة بأكملها تعترف في النهاية بسلسلة مختلفة، مما يؤدي إلى جعل بعض الكتل في السلسلة الأصلية غير صالحة. إذا كان معاملة الإيداع موجودة فقط على الفرع المُهمل، فقد تفقد سجلات الإيداع التي رأتها المنصة سابقًا صلاحيتها.
لماذا تعتبر التأكيدات مهمة جدًا؟
عدد التأكيدات يحدد مدى صعوبة التراجع عن المعاملة.
عندما تدخل المعاملة لأول مرة في كتلة، فإنها عادةً ما يكون لديها تأكيد واحد فقط. مع إنتاج كل كتلة جديدة، يزداد عدد التأكيدات — تأكيدان، ثلاثة تأكيدات، ستة تأكيدات، وحتى اثني عشر تأكيدًا. وكلما زاد عدد التأكيدات، زاد عدد الكتل التي يجب التراجع عنها لعكس المعاملة، وزادت تكلفة الهجوم.
لهذا السبب لا تُقرض البورصات عادةً المستخدمين فورًا عند 0 إلى 1 تأكيد. المخاطرة أعلى في هذه المرحلة، خاصةً لسلاسل الكتل ذات قوة هاش أضعف أو سجل من هجمات 51% أو إعادة تنظيم السلسلة، حيث تحتاج إلى عتبات تأكيد أعلى.
📌 حالة بارزة: هجوم قوة هاش 51% على ETC في عام 2019 وحادثة الإنفاق المزدوج
لا تعتبر هجمات الإنفاق المزدوج تهديداً نظرياً. في يناير 2019، تعرض إيثريوم كلاسيك (ETC) لهجوم كبير بنسبة 51% يتضمن معاملات إنفاق مزدوج.
عملية الهجوم النموذجية:
| خطوة | إجراء |
| 1 | أولاً، اكتسب المهاجم هيمنة كبيرة على قوة التجزئة في شبكة ETC، مما مكنه من تعدين سلسلة أطول بشكل خاص |
| 2 | المهاجم أودع ETC إلى بورصة |
| 3 | بعد أن رأى البورصة وصول معاملة الإيداع إلى عدد التأكيدات المطلوب، قمت بتسديد حساب المهاجم |
| 4 | قام المهاجم ببيع ETC بسرعة في البورصة، وحولها إلى USDT أو BTC أو أصول أخرى، وسحب الأموال |
| 5 | في الوقت نفسه، استمر المهاجم في تعدين سلسلة أطول خصوصًا لا تتضمن معاملة الإيداع |
| 6 | عندما نُشر هذا السلسلة الأطول على الشبكة، قبلت الشبكة السلسلة الرئيسية الجديدة، وتم التراجع عن سلسلة الإيداع التي رأتها البورصة |
نتيجة نمط الهجوم هذا: الايداع الذي كان "مُؤكّدًا" في سجلات البورصة اختفى، لكن المهاجم قد سحب بالفعل الأصول المحولة، مكتملًا عملية الإنفاق المزدوج.
هذه الحالة تُظهر حقيقة أساسية: حتى لو كانت المعاملة موجودة بالفعل على السلسلة، فإن عدم كفاية أمان الشبكة الأساسية، أو قدرة المهاجم على إعادة ترتيب الكتل، يمكن أن يؤدي إلى إلغاء المعاملة. "الانتهاء النهائي" لمعاملة البلوكشين ليس فوريًا تمامًا — بل يتعزز تدريجيًا مع زيادة التأكيدات.
🛡️ كيفية تجنب هجمات الإنفاق المزدوج أثناء المعاملات
منع هجمات الإنفاق المزدوج لا يعتمد على "لقطة الشاشة من الطرف الآخر" أو "وجود معرف المعاملة" — بل يعتمد على إنشاء آليات تأكيد وتحكم في المخاطر مناسبة.
أولاً، لا تتعامل مع "البث" على أنه "مستلم"
رؤية المستخدم لحالة "أُرسلت" في محفظته، أو قيام الطرف الآخر بتقديم رقم تعريف المعاملة، لا يعني أن الأموال آمنة. الإرسال يعني فقط أن المعاملة دخلت مرحلة انتشار الشبكة — ولا يعني أنها تمت تأكيدها بواسطة كتلة. لا يمكن الاعتماد على الحالة "قيد الانتظار" لإجراءات مثل إضافة الودائع، أو إصدار العملات، أو شحن البضائع، أو تقديم الخدمات.
ثانيًا، يجب عليك التحقق من حالة التأكيد على السلسلة
لتقييم ما إذا كانت المعاملة موثوقة، تحقق على الأقل من:
-
ما إذا كانت المعاملة قد تم تضمينها في كتلة
-
ما هو عدد التأكيدات الحالي
-
ما إذا كانت المعاملة تحمل مخاطر استبدال غير طبيعي، أو معاملات متعارضة، أو إسقاطها
في السيناريوهات عالية المخاطر، لا تكتفِ بفحص "ما إذا كانت المعاملة موجودة" — راقب "ما إذا كان التأكيد مستقرًا".
ثالثًا، حدد عدد التأكيدات المعقول بناءً على مستوى المخاطر في السلسلة
لدي سلاسل الكتل المختلفة مستويات أمان مختلفة. تختلف سلاسل الكتل الرئيسية ذات قوة هاش عالية بشكل كبير عن السلاسل ذات الرأس المال الصغير وقوة الهاش المنخفضة من حيث تكلفة التعرض لهجوم بنسبة 51% أو إعادة تنظيم السلسلة. بالنسبة للسلاسل ذات المخاطر الأعلى، يجب على المنصات رفع عتبات تأكيد الإيداع؛ كما يجب تحديد متطلبات تأكيد أعلى للعمليات الكبيرة — وليس نهجًا واحدًا يناسب الجميع.
رابعًا، طبّق مراقبة التحكم في المخاطر على السلوك الإيداعي غير الطبيعي
يجب أن تُثير السلوكيات التالية مراجعة إضافية:
| سلوك غير طبيعي | شرح المخاطر |
| عدة إيداعات كبيرة تليها مبيعات سريعة وسحب خلال فترة قصيرة | مسار هجوم إنفاق مزدوج نموذجي |
| الإيداعات المتكررة باستخدام عملات رقمية ذات أمان ضعيف تاريخيًا | السلاسل ذات قوة التجزئة المنخفضة لها تكاليف هجوم منخفضة |
| طلب سحب الأصول فورًا بعد الوصول إلى أقل عدد تأكيدات مطلوب | قد تستغل ثغرات التأكيد غير الكافية |
| المعاملات ذات التأخيرات غير الطبيعية، أو علامات الصراع، أو الحالة غير المستقرة على مستكشفات البلوكشين | إعادة تنظيم سلسلة جارية محتملة |
غالبًا ما تتطابق هذه السلوكيات بشكل وثيق مع أنماط التشغيل لهجمات الإنفاق المزدوج.
خامسًا، لا تثق بصور شاشات الدفع أو حالة صفحة واحدة
اللقطات الشاشة هي الأسهل للتزوير والأسهل للخداع. سواءً لدفعات التجار، أو الصفقات خارج البورصة، أو مراجعات الإيداع، اعتمد دائمًا على مستكشفات البلوكشين والتحقق من ضوابط المخاطر النظامية — وليس سجلات الدردشة أو لقطات الدفع أو البيانات الشفوية.
سادسًا، افهم أن "عدم القابلية للعكس" ليست "فورية"
بمجرد أن تصل معاملة البلوكشين إلى عدد كافٍ من التأكيدات، فإنها عادةً ما تكون صعبة للغاية للعكس. لكن عندما تكون التأكيدات غير كافية، يمكن لا تزال المعاملات تتغير بسبب الشُّعب، الازدحام، الاستبدال، أو إعادة تنظيم السلسلة. أكثر التصورات الخاطئة شيوعًا في التوعية الأمنية هو تفسير "معاملات البلوكشين غير قابلة للعكس" على أنها "بمجرد الإرسال، فهي آمنة تمامًا". هذه هي بالضبط الفجوة المعرفية التي تسمح لهجمات الإنفاق المزدوج بالنجاح.
💎 نصائح أمان للمستخدمين العاديين والمنصات
للمستخدمين العاديين، أهم شيء هو عدم تسليم البضائع أو الأصول الرقمية أو الخدمات قبل التأكيد. خاصة في الصفقات خارج البورصة، والتحويلات بين الأفراد، والدفعات للمجهولين — الاعتماد فقط على لقطات الشاشة دون التحقق من التأكيدات يحمل مخاطر شديدة للغاية.
للتجار والمنصات، الحماية الفعالة حقًا ليست "التجربة اليدوية" بل الآليات المعيارية:
-
عتبات تأكيد واضحة
-
مستويات مميزة للمخاطر حسب السلسلة
-
تحديد مسارات السحب غير الطبيعية
-
تمديد وقت المراجعة لإيداعات الأصول عالية المخاطر
-
زيادة الحذر بالنسبة للعملات التي لديها تاريخ من إعادة التنظيم أو هجمات 51%
الاستنتاج
جوهر هجوم الإنفاق المزدوج ليس "قرصانًا يُضاعف عملة" — بل هو مهاجم يستغل المعاملات التي لم تُؤكّد بشكل مستقر لإنشاء وهم "الدفع المسبق" داخل عملية تجارية. وقد أظهر حادث ETC عام 2019 بالفعل أنه طالما أن السلسلة الأساسية تحمل احتمال إعادة التنظيم، فلا ينبغي اعتبار المعاملات غير المؤكدة بشكل كافٍ أنها تلقت نهائيًا.
المبدأ الأساسي للمعاملات الآمنة يختصر في جملة واحدة:
انظر إلى التأكيدات، وليس لقطات الشاشة؛ انظر إلى الانتهاء، وليس الحالة السطحية.
كلما زاد عدد التأكيدات، صغر النافذة الممكنة لهجوم إنفاق مزدوج ناجح.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.