منصة إعلامية عربية متخصصة فاعلة في مجال الاقتصاد بروافده المتعددة؛ بهدف نشر الثقافة الاقتصادية، وتقديم المعلومات والمصادر المعرفية السليمة التي تسهم في نشر الوعي الاقتصادي، ومساعدة أصحاب القرار في اتخاذ القرارات الصائبة التي تقود الاقتصاد نحو تنمية فاعلة ومستدامة.

سرقة Bitget تتجاوز 387 مليون دولار في أكبر اختراق للعملات المشفرة

تعرضت منصة تداول العملات المشفرة Bitget لاختراق أمني أدى إلى سرقة أصول رقمية بقيمة نحو 387.5 مليون دولار، في أكبر عملية مسجلة خلال 2026.

وتمكن المهاجمون من اختراق نظام خلفي ضمن البنية التحتية لمحافظ المنصة، ثم التلاعب ببيانات التحويلات لخداع نظام التفويض الآلي.

وقالت الرئيسة التنفيذية للمنصة، غراسي تشن، إن الأدلة الأولية أشارت إلى ارتباط الهجوم بجهات قرصنة من كوريا الشمالية.

وأوضحت تشن أن فريق الأمن تتبع عناوين IP وشبكات VPN وأنماطًا سلوكية ارتبطت سابقًا بمجموعات قرصنة كورية شمالية.

تتبع الأموال المسروقة

بدأت شركات متخصصة في أمن البلوك تشين تتبع الأموال المسروقة والتحقيق في كيفية تنفيذ الهجوم، وفق تقرير نشره موقع «Android Headlines».

وأكدت Bitget أن صندوق حماية المستخدمين لديها، الذي تتجاوز قيمته 464 مليون دولار، سيغطي الخسائر بالكامل دون تأثر أرصدة العملاء.

ولفتت المنصة إلى أن المهاجمين لم يعتمدوا على سرقة المفاتيح الخاصة أو اختراق المحافظ الباردة غير المتصلة بالإنترنت.

وبدلًا من ذلك، اخترق المهاجمون نظامًا خلفيًا مهمًا داخل بنية محافظ Bitget، ثم زوّروا بيانات المعاملات التي يعتمد عليها نظام التفويض.

Bitget Reviews | Read Customer Service Reviews of bitget.com

كيف حدث الاختراق؟

أدى التلاعب بالبيانات إلى جعل عمليات التحويل تبدو مشروعة بالنسبة إلى آليات الحماية الداخلية، ما سمح بالموافقة على عمليات سحب غير مصرح بها.

وبمجرد حصول التحويلات على الموافقة، نُقلت العملات المشفرة إلى عناوين يسيطر عليها المهاجمون عبر عدة شبكات بلوك تشين.

وقدرت Bitget الخسائر في البداية بنحو 351.6 مليون دولار، قبل رفعها لاحقًا إلى 387.5 مليون دولار بعد إضافة أصول أخرى.

وشملت الأصول التي جرى تتبعها كميات من XRP وEther وUSDT وUSDC وBNB وAVAX وTRX، إلى جانب عملات رقمية أخرى.

وأوضحت المنصة أن الزيادة عكست استكمال حصر الأصول المنقولة خلال الهجوم، ولم تكن ناتجة عن سرقة إضافية بعد احتواء الواقعة.

تحركات لإخفاء الأموال

بدأت فرق تتبع البلوك تشين مراقبة حركة الأموال، فيما أظهرت عمليات التتبع انتقال جزء منها عبر خدمات مبادلة للعملات.

ثم حُولت بعض الأصول إلى عملات أخرى في محاولة لإخفاء مسار الأموال المسروقة وتعقيد عمليات التتبع والاسترداد.

وأشارت شركة TRM Labs المتخصصة في استخبارات البلوك تشين إلى وجود روابط على السلسلة بين الأموال المسروقة وعناوين مرتبطة بسرقات سابقة.

ومع ذلك، أوضحت TRM Labs أن إسناد عملية سرقة Bitget نفسها إلى كوريا الشمالية لم يكن محسومًا في تقييمها الأولي.

مؤشرات على كوريا الشمالية

أفادت TRM Labs بأن المزيد من الأدلة التقنية قد يظهر مع استمرار التحقيقات المتعلقة بمصدر الهجوم ومسار الأموال المنقولة.

وتُعد كوريا الشمالية من أبرز الجهات المرتبطة بعمليات سرقة العملات المشفرة خلال السنوات الأخيرة، وفق بيانات شركات متخصصة.

ووفق بيانات TRM Labs، استحوذت الهجمات المنسوبة إلى جهات مرتبطة بكوريا الشمالية على نحو 66% من قيمة العملات المسروقة.

وبلغت قيمة تلك العملات نحو 643 مليون دولار خلال النصف الأول من عام 2026، بحسب البيانات التي أوردتها الشركة.

المحافظ الباردة آمنة

رغم حجم السرقة، أكدت Bitget أن المحافظ الباردة التي تحتفظ بالأصول بعيدًا عن الاتصال المباشر بالإنترنت لم تتعرض للاختراق.

وأوضحت الشركة أن الهجوم اقتصر على جزء من طبقات المحافظ الساخنة والدافئة المستخدمة في عمليات التداول النشطة.

كما أكدت Bitget أن خدمة Bitget Wallet ذاتية الحفظ لم تتأثر بالهجوم، بسبب انفصال بنيتها التحتية عن منصة التداول المركزية.

صندوق الحماية يعوض الخسائر

أكدت Bitget أن الخسائر لن تُخصم من أرصدة المستخدمين، إذ ستعتمد الشركة على صندوق حماية المستخدمين لتغطية كامل المبلغ المسروق.

وأوقفت المنصة عمليات سحب العملات المشفرة مؤقتًا عقب اكتشاف التحويلات غير المصرح بها، بينما استمرت الإيداعات وعمليات التداول.

وتعاونت Bitget في التحقيق مع شركتي الأمن السيبراني Mandiant وSlowMist، إلى جانب إبلاغ الجهات المختصة ومنصات أخرى بالواقعة.

كما أطلقت الشركة برنامج مكافآت للمساعدة في استعادة الأموال، وتتبع المحافظ المرتبطة بالمهاجمين، وتحديد مسارات الأصول المنقولة.

ويبرز الهجوم خطورة استهداف البنية التحتية التشغيلية للمنصات بدلًا من محاولة كسر المفاتيح الخاصة بصورة مباشرة.

وأظهر الهجوم قدرة المهاجمين على التلاعب بالبيانات التي يعتمد عليها نظام التفويض، وتحويل عملية غير مصرح بها إلى معاملة بدت صحيحة للنظام.

وبحسب TRM Labs، تمثل الاختراقات التي تستهدف البنية التحتية والعمليات التشغيلية نسبة صغيرة من إجمالي الهجمات.

ومع ذلك، كانت تلك الاختراقات مسؤولة عن الجزء الأكبر من قيمة الخسائر المسجلة خلال النصف الأول من عام 2026.

الرابط المختصر :
اترك رد

لن يتم نشر عنوان بريدك الإلكتروني.