تخطى إلى المحتوى الرئيسي

Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة

فريق جليتش نيوز
26 سبتمبر1 مشاهدة5 دقائق
Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة

Bitget تخسر 351 مليون دولار في هجوم إلكتروني هو الأكبر لعام 2026، مع الاشتباه بتورط قراصنة كوريا الشمالية. الحادث يؤكد ضعف أمن منصات العملات المشفرة.

مقدمة تحليلية

خسرت منصة تبادل العملات المشفرة Bitget ما يزيد عن 351 مليون دولار أمريكي في هجوم إلكتروني وقع يوم الخميس، وهو ما يمثل أكبر عملية سرقة للعملات الرقمية المسجلة حتى الآن في عام 2026. هذا المبلغ يتجاوز الاختراق السابق البالغ 340 مليون دولار الذي حدث في سبتمبر، والذي أعيد معظمه باستثناء 47 مليون دولار. يشتبه في أن قراصنة كوريين شماليين هم المسؤولون عن هذا الاختراق، الذي استهدف المحافظ الساخنة المتصلة بالإنترنت والخاصة بالمنصة، والمخصصة للتداول النشط. أكدت غراسي تشين، الرئيسة التنفيذية لـ Bitget، أن نمط الهجوم يتسق بشدة مع الأساليب المعروفة للمنظمات القرصنة التابعة لكوريا الشمالية.

هذه السرقة ليست مجرد حادثة أمنية فردية؛ بل تمثل حلقة جديدة في سلسلة طويلة من الاستهداف الممنهج لقطاع العملات المشفرة لتمويل برامج أسلحة بيونغ يانغ النووية، مما يؤكد المخاطر الجيوستراتيجية المرتبطة بالبنية التحتية للأصول الرقمية. لقد علقت Bitget جميع عمليات سحب العملات المشفرة على شبكتها بعد اكتشاف الاختراق، مما أثر مباشرة على السيولة والوصول للمستخدمين.

التحليل التقني

تمحور الهجوم على Bitget حول استغلال المحافظ الساخنة (hot wallets)، وهي محافظ عملات مشفرة متصلة بالإنترنت باستمرار لتسهيل عمليات التداول السريع والسيولة. على عكس المحافظ الباردة (cold wallets) غير المتصلة بالشبكة، تعد المحافظ الساخنة أكثر عرضة للتهديدات السيبرانية نظرًا لتعرضها المستمر لمخاطر الشبكة. أعلنت Bitget في سلسلة من المنشورات على منصة X يومي الخميس والجمعة، أن الاختراق تضمن عمليات تحويل غير مصرح بها للعملات المشفرة من هذه المحافظ. لم تفصح الشركة عن التفاصيل التقنية المحددة لثغرة الاستغلال، لكن الرئيسة التنفيذية غراسي تشين ربطت الحادث بأنماط هجومية معروفة للقراصنة الكوريين الشماليين.

هذا النمط غالبًا ما يشمل استهداف

  • البرمجيات مفتوحة المصدر (open source software) لاكتشاف ثغرات يمكن استغلالها على نطاق واسع في البنية التحتية للتبادل.
  • استخدام تقنيات هندسة اجتماعية متقدمة (advanced social engineering) لاختراق أنظمة التحكم والإدارة داخل المنصات المستهدفة.
  • تحويل الأموال المسروقة عبر سلاسل معقدة من المعاملات الرقمية لإخفاء مصدرها وتبييضها، بهدف تمويل برامج الأسلحة النووية لكوريا الشمالية.

وفقًا لشركة TRM Labs المتخصصة في تحليل البلوك تشين، فإن كوريا الشمالية تقف وراء ما يقارب ثلاثة أرباع (76%) من إجمالي قيمة سرقات العملات المشفرة في عام 2026 حتى الآن، وذلك من خلال هجومين اثنين فقط. هذه الإحصائية لا تسلط الضوء فقط على قدرة بيونغ يانغ التقنية في شن هجمات معقدة وعالية القيمة، بل تؤكد أيضًا تركيزها الاستراتيجي على العملات المشفرة كمصدر تمويل رئيسي ومستمر لتجاوز العقوبات الدولية. فشل Bitget في حماية محافظها الساخنة، رغم علمها بهذه التهديدات المستمرة والأنماط المحددة، يطرح تساؤلات جدية حول مدى كفاية إجراءات الأمن السيبراني المطبقة. التجميد الكامل لعمليات السحب يشير إلى حجم الضرر والجهود الهائلة المبذولة لاحتواء الوضع، لكنه أيضًا يكشف عن عدم وجود خطة استمرارية فعالة تسمح بالتعامل مع مثل هذه الحوادث دون تعطيل الخدمات الأساسية للمستخدمين.

عدم تحديد موعد لإعادة فتح عمليات السحب من قبل تشين يزيد من عدم اليقين ويؤثر على ثقة المستثمرين.

السياق وتأثير السوق

تأتي سرقة 351 مليون دولار من Bitget في وقت يستمر فيه قطاع العملات المشفرة في مواجهة موجة متصاعدة من الهجمات السيبرانية عالية المستوى. هذا الحادث يتفوق على اختراق سابق بقيمة 340 مليون دولار وقع في سبتمبر من العام الجاري، والذي شهد إعادة الجزء الأكبر من الأموال المسروقة، باستثناء 47 مليون دولار فقط. الفارق هنا جوهري؛ ففي حالة Bitget، لا يوجد أي مؤشر على استعادة الأموال، مما يزيد من الضغط على المنصة ويثير قلق المستخدمين بشأن سلامة استثماراتهم. في هذا السياق، تبرز منصات مثل Binance أو Coinbase التي استثمرت بشكل مكثف في البنية التحتية الأمنية، بما في ذلك المحافظ الباردة المعزولة والتدقيق المنتظم، كمعيار قياسي يجب على Bitget والمنصات الأصغر الالتزام به.

كانت هذه المنصات الأكبر قد واجهت تحديات أمنية أيضاً، لكنها أظهرت مرونة أكبر في التعامل معها أو تجنبها. كان المعيار السابق للأمان في مساحة العملات المشفرة يتمثل في القدرة على التعافي الجزئي، كما أظهرت حادثة سبتمبر، أما اليوم، فإن Bitget تواجه حقيقة أن المعيار الجديد هو الحماية الكاملة أو تحمل الخسارة المطلقة. تأثير هذه السرقة يتجاوز Bitget ليشمل سمعة القطاع بأكمله. فعندما تُفقد مئات الملايين من الدولارات في هجوم واحد، تتآكل الثقة العامة في قدرة هذه المنصات على حماية الأصول الرقمية، مما قد يؤدي إلى تردد المستثمرين الجدد وتباطؤ تبني العملات المشفرة على نطاق أوسع.

صندوق حماية المستخدمين الخاص بـ Bitget، البالغ 464 مليون دولار، قد يغطي الخسائر بشكل نظري، لكن التداعيات طويلة الأمد على السمعة والامتثال التنظيمي ستكون كبيرة.

تحليل ورأي المحرر

رؤية Glitch4Techs

إن حادثة Bitget ليست سوى دليل آخر على أن الوعود الأمنية في قطاع العملات المشفرة غالبًا ما تكون مجرد واجهة ترويجية لا تصمد أمام الاختبار الحقيقي. فمع صندوق حماية مستخدمين بقيمة 464 مليون دولار، كان يجب على Bitget أن تكون قادرة على استثمار جزء كبير من هذا المبلغ في بنية تحتية أمنية قوية تمنع مثل هذه الخسائر من الأساس، بدلاً من الاعتماد عليه كشبكة أمان بعد وقوع الكارثة. هذا النهج هو مؤشر صارخ على إدارة مخاطر متخلفة ومتهالكة. تورط قراصنة كوريا الشمالية المشتبه به، الذين يقفون وراء 76% من سرقات العملات المشفرة في عام 2026 من هجومين فقط، يؤكد أن هذه الأهداف ليست صدفة بل استهداف متفهم للثغرات.

إن فشل Bitget في حماية محافظها الساخنة، وهي الأصول الأكثر تعرضًا للمخاطر، يوضح إهمالاً فادحًا. المنصة قدمت تأمينًا ماليًا بعد فوات الأوان، ولم تقدم أمانًا استباقيًا. هذا ليس فشلاً تقنيًا معزولًا، بل هو انعكاس لاستراتيجية أمنية ركزت على التعويض بدلاً من الوقاية، مما يجعلها متخلفة بشكل لا يغتفر.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك