الصفحة الرئيسةمركز أخبار LBank
تدعم Binance انتقال Zilliqa إلى EVM مع إيقاف شبكة ZIL القديمة
binance-backs-zilliqa-evm-migration-as-legacy-zil-network-is-retired
تدعم Binance انتقال Zilliqa إلى EVM مع إيقاف شبكة ZIL القديمة
ستقوم Binance بترحيل ZIL من شبكة Zilliqa القديمة إلى Zilliqa EVM بنسبة 1:1، وستتولى العملية نيابةً عن المستخدمين. وتقوم Zilliqa بإيقاف نظام المعاملات القديم بعد أن كشف خلل في تطبيق Ledger عن 6,772 حسابًا وأدى إلى سرقة ما لا يقل عن 683.13 مليون ZIL. سيظل تداول ZIL على Binance دون تأثر، بينما ستتم معالجة عمليات الإيداع والسحب المستقبلية عبر Zilliqa EVM. كما يجري نقل حاملي الحفظ الذاتي من خلال عملية ترحيل منفصلة قائمة على إثباتات انعدام المعرفة، ومصممة لإيقاف المفاتيح القديمة المكشوفة.
2026-09-23 المصدر:crypto.news

تحركت Binance لدعم شبكة Zilliqa EVM في عمليات إيداع وسحب ZIL، وذلك بالتزامن مع إيقاف البلوكشين لنظام المعاملات القديم الخاص بها عقب حادثة أمنية كشفت آلاف الحسابات.

الملخص
  • ستنقل Binance عملة ZIL من شبكة Zilliqa القديمة إلى Zilliqa EVM بنسبة 1:1، وستتولى تنفيذ العملية للمستخدمين.
  • تقوم Zilliqa بإيقاف نظام المعاملات القديم لديها بعد أن أدى خلل في تطبيق Ledger إلى كشف 6,772 حسابًا وسرقة ما لا يقل عن 683.13 مليون ZIL.
  • سيبقى تداول ZIL على Binance دون تأثر، بينما ستُعالج عمليات الإيداع والسحب مستقبلًا عبر Zilliqa EVM.
  • يجري نقل حاملي المحافظ ذات الحفظ الذاتي عبر عملية ترحيل منفصلة قائمة على إثباتات المعرفة الصفرية، ومصممة لإحالة المفاتيح القديمة المكشوفة إلى التقاعد.

قالت Binance إنه سيتم ترحيل ZIL من عناوين الشبكة الرئيسية القديمة لـ Zilliqa إلى شبكة Zilliqa EVM بنسبة 1:1، على أن تتولى المنصة الجوانب التقنية للعملية للمستخدمين الذين يحتفظون بالرمز على منصتها.

ولا تزال عمليات الإيداع والسحب عبر شبكة Zilliqa القديمة معلقة على Binance منذ 5 أغسطس عند الساعة 01:00 بالتوقيت العالمي المنسق UTC. وبمجرد اكتمال عملية الترحيل، ستفتح المنصة إيداعات وسحوبات ZIL عبر Zilliqa EVM من دون إصدار إعلان منفصل.

ولن يعود دعم إيداعات وسحوبات Zilliqa القديمة متاحًا بعد الترحيل. في المقابل، ستظل خدمات التداول الفوري، والتداول بالهامش، والعقود الآجلة، ومنتجات Binance Earn المرتبطة بـ ZIL متاحة خلال العملية.

وتأتي خطوة Binance ضمن الجهود المستمرة التي تبذلها Zilliqa لنقل المنصات، وأمناء الحفظ، والحائزين الأفراد بعيدًا عن نظام المعاملات القديم القائم على Schnorr، وذلك بعد أن ترك خلل في تطبيق Zilliqa على Ledger بعض المفاتيح الخاصة عرضة للخطر.

ترحيل Zilliqa يأتي بعد خلل في التوقيع عبر Ledger

ينبع هذا الترحيل من ثغرة في تطبيق Zilliqa على Ledger أثرت في المعاملات الأصلية غير التابعة لـ EVM التي جرى توقيعها باستخدام أجهزة Ledger.

وكما أفاد crypto.news سابقًا، تمثلت المشكلة في الطريقة التي كان التطبيق يولد بها توقيعات Schnorr. فكل توقيع يتطلب رقمًا سريًا عشوائيًا يُعرف باسم nonce، لكن التطبيق المتأثر كان ينسخ البيانات المُولدة بشكل غير صحيح إلى مخزن التوقيع المؤقت.

وخلص تقرير ما بعد الحادثة الصادر عن Zilliqa في 20 أغسطس إلى أن هذا الخطأ جعل أعلى 64 بتًا من كل nonce مثبتة عند الصفر، ما قلل من العشوائية اللازمة لحماية المفتاح الخاص. وكان بإمكان مهاجم استخدام عدة توقيعات عامة من الحساب نفسه لإعادة بناء مفتاحه الخاص.

وكان هذا الخلل موجودًا في جميع الإصدارات المنشورة من تطبيق Zilliqa على Ledger بين عامي 2019 و2026. وقالت Zilliqa إن أول سرقة مثبتة وقعت في 4 مارس، أي قبل أشهر من اكتشاف المشكلة.

وتصاعد النشاط في يوليو، حيث أبلغت KuCoin شركة Zilliqa في 19 يوليو بعد رصد معاملات صادرة غير اعتيادية من إحدى محافظها الباردة. وعطلت Zilliqa المعاملات القديمة في 20 يوليو قبل أن تحدد السبب الجذري في اليوم التالي.

وأكد المشروع لاحقًا أن ما لا يقل عن 683.13 مليون ZIL سُرقت عبر 66 معاملة. وتم تحديد ما مجموعه 6,772 حسابًا على أنها مكشوفة، بينما جرى استنزاف 51 حسابًا. ووصفت Zilliqa كلا الرقمين بأنهما الحد الأدنى المؤكد، نظرًا لإمكانية تحديد حسابات مكشوفة إضافية لاحقًا.

كانت التفاصيل الأولية أكثر محدودية بكثير عندما جرى تعليق تحويلات ZIL في يوليو. ففي ذلك الوقت، كشفت Zilliqa أن شريكًا من المنصات تعرض لسرقة من محفظة باردة، لكنها لم تكن قد حددت أسلوب الهجوم أو المبلغ المتورط.

ولم تتأثر معاملات Zilliqa EVM بهذه الثغرة. وقال المشروع إن المحافظ البرمجية التي تستخدم مجموعات أدوات التطوير SDKs المدعومة منه كانت تولد قيم nonce بشكل صحيح، كما أن عبارة الاسترداد المخزنة على أجهزة Ledger لم تتعرض للكشف.

أرصدة ZIL تنتقل إلى عناوين EVM

كان إصلاح تطبيق Ledger قادرًا على منع ظهور توقيعات ضعيفة جديدة، لكن Zilliqa قالت إنها لم تكن قادرة على تأمين المفاتيح الخاصة التي كُشف عنها بالفعل عبر توقيعات مخزنة بشكل دائم على السلسلة.

وبناءً على ذلك، اختار المشروع إحالة نظام المعاملات القديم غير التابع لـ EVM إلى التقاعد ونقل المستخدمين إلى Zilliqa EVM. ويجري التوقف عن استخدام العناوين القديمة مع إعادة تعيين الأرصدة على مستوى البروتوكول إلى عناوين EVM.

وقد نُفذت عمليات ترحيل المنصات على دفعات، لأن كل منصة مشاركة يجب أن تقدم عناوين محافظ EVM الخاصة بها وتتحقق منها قبل إعادة تعيين الأرصدة.

وجرى أول هارد فورك لترحيل المنصات في 2 سبتمبر، حيث نُقلت الأرصدة المحتفظ بها في المحافظ القديمة القائمة على Schnorr إلى عناوين EVM التي قدمتها المنصات المشاركة.

وشملت الدفعة الأولى KuCoin وMEXC وOKCoin وBinance US وBitvavo وKorbit وIndodax وBitrue وWhiteBIT وCoinSpot وCoinSwitch. ولم يكن مطلوبًا من المستخدمين الذين يحتفظون بـ ZIL على هذه المنصات اتخاذ أي إجراء.

وكان من المقرر تنفيذ هارد فورك ثانٍ في 22 سبتمبر، وشمل CoinEx وHTX وBitkub وGOPAX وCoinone وOKX وLBank وCrypto.com وGate وParibu وCEX.IO وBitget.

وكان من المتوقع أن تنضم Bybit وBithumb إلى هارد فورك ثالث للترحيل، فيما قالت Zilliqa إنها لا تزال على تواصل مع منصات أخرى مع استمرار جمع ومراجعة ربط العناوين.

وكانت Binance قد بقيت خارج الدفعات السابقة. إلا أن إعلانها الأخير يؤكد الآن أن المنصة ستتوقف عن دعم الشبكة القديمة وتنقل البنية التحتية لإيداع وسحب ZIL لديها إلى Zilliqa EVM.

لحاملي الحفظ الذاتي مسار منفصل لترحيل ZIL

عملاء المنصات ليسوا الحائزين الوحيدين المتأثرين بإيقاف العناوين القديمة.

وقد طورت Zilliqa نظام ترحيل قائمًا على إثباتات المعرفة الصفرية للمستخدمين الذين يحتفظون بـ ZIL في محافظهم القديمة الخاصة. وصُمم هذا النظام لتمكين الحائز من إثبات ملكية عنوان قديم ونقل الرصيد المرتبط به إلى عنوان EVM من دون تزويد Zilliqa بعبارة أولية أو مفتاح خاص.

ووفقًا لتحديث من Zilliqa في سبتمبر، فقد اكتملت مراجعة التدقيق الأمني لأداة الترحيل القائمة على ZKP، مع بدء الاختبارات الداخلية عقب المراجعة الأمنية. وكان من المستهدف إطلاقها في 22 سبتمبر بالتزامن مع تفعيل عقد ضمان مطلوب لعملية الترحيل.

وحذر المشروع المستخدمين من محاولة نقل الأموال عبر المفاتيح القديمة المكشوفة. فبمجرد أن يتمكن المهاجم من إعادة بناء المفتاح الخاص من التوقيعات القديمة، يصبح كل من الحائز الشرعي والمهاجم قادرين على توقيع معاملات من الحساب.

ولذلك تم تعطيل المعاملات القديمة لجميع الحائزين، بما في ذلك الحسابات التي لم تتعرض للكشف أصلًا. وقالت Zilliqa إن تجميد نظام المعاملات القديم منع المهاجمين الذين أعادوا بناء المفاتيح من نقل الأموال بينما كانت عملية الترحيل قيد الإعداد.

أما الأرصدة المرتبطة بعملة ZIL التي سُرقت بالفعل أثناء الحادثة، فيجري التعامل معها بشكل منفصل، ولا تُستعاد تلقائيًا عبر الهارد فوركات الخاصة بترحيل المنصات.

وتعمل Zilliqa مع المنصات وجهات إنفاذ القانون لتتبع الأصول المسروقة. وذكر تقرير ما بعد الحادثة أنه تم تحديد وتجميد حساب على منصة استُخدم لتسييل جزء من الأموال المسروقة، فيما كان المشروع يعمل مع شرطة سنغافورة ومكتب محاماة بشأن عملية الاسترداد.

واقترح الفريق، بشكل منفصل، تصويتًا مجتمعيًا على تغييرات في اقتصاديات رمز ZIL قد تشمل سك رموز لتعويض الحائزين المتضررين. وقالت Zilliqa إن التفاصيل المتعلقة بالأهلية والمبالغ والآليات ستُنشر مع مقترح الحوكمة، لأن أي إصدار جديد سيغير معروض ZIL.

تصبح Zilliqa EVM بيئة الإنتاج للشبكة

بدأ توجه Zilliqa نحو بنية EVM التحتية قبل حادثة Ledger.

وانتقلت البلوكشين إلى Zilliqa 2.0 في يونيو 2025، ما جلب توافقًا كاملًا مع آلة Ethereum الافتراضية إلى جانب نظام إجماع قائم على إثبات الحصة وتغييرات في بنية الشبكة.

وشملت فترة الاختبار التي امتدت ستة أشهر 21 مدققًا خارجيًا، فيما عالجت الشبكة الرئيسية الأولية proto mainnet نحو 7.5 مليون كتلة وأكملت 15 ترقية للعميل قبل الانتقال.

واستمر دعم المعاملات القديمة بعد إطلاق Zilliqa 2.0، ما أبقى البلوكشين مزودًا بكل من البنية التحتية الأصلية الأقدم للمعاملات وبيئة EVM الخاصة به.

وقالت Zilliqa إن حادثة Ledger عجّلت قرارًا كانت تدرسه بالفعل للتخلي الكامل عن البنية التحتية القديمة. ووصف المشروع الحزمة القديمة بأنها عبء متزايد على صعيدي التطوير والأمن، وقال إن Zilliqa EVM ستصبح بيئة الإنتاج الوحيدة له.

وجاءت الحادثة الأمنية بعد عدة مشكلات تقنية سابقة شملت البلوكشين، رغم أن Zilliqa لم تربط تلك الانقطاعات بثغرة Ledger. وقد عُزي انقطاع الشبكة في يناير 2025 إلى مشكلات تتعلق بعقد lookup، بينما أدى خلل منفصل في سبتمبر 2024 إلى توقف إنتاج الكتل.

وذكر تقرير ما بعد الحادثة الصادر عن Zilliqa أن التصحيح الخاص بتطبيق Ledger قُدم في 24 يوليو ودمجه مهندس من Ledger في 27 يوليو. ويعيد الإصدار المصحح التوليد الكامل لقيم nonce في التوقيعات الجديدة، في حين يجب إحالة المفاتيح الخاصة التي كُشف عنها بالفعل عبر التوقيعات القديمة السابقة إلى التقاعد.