تخطى إلى المحتوى الرئيسي

كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار

فريق جليتش نيوز
29 سبتمبر1 مشاهدة3 دقائق
كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار

مقدمة تحليلية

بتاريخ 24 سبتمبر 2026، تعرضت منصة تداول العملات المشفرة Bitget لاختراق ضخم بلغت قيمته 387 مليون دولار، وهو الأكبر في عام 2026 حتى تاريخه. في خطوة سريعة، صرحت المديرة التنفيذية لـ Bitget، غرايسي تشن، خلال بث مباشر على منصة X في مساء يوم الاختراق، أن الهجوم يحمل بصمات الجهات الفاعلة التابعة لدولة كوريا الشمالية، مستشهدة بعناوين IP مشبوهة مرتبطة ببنية تحتية لشبكات VPN سبق أن استخدمتها مجموعات قرصنة كورية شمالية. الكشف الأولي عن الأصول المسروقة قدرها بنحو 170 مليون دولار إلى 183 مليون دولار، قبل أن تعلن Bitget قيمة رسمية أولية تبلغ 351.6 مليون دولار. وبعد تدقيقات شاملة، تم تعديل القيمة الرسمية النهائية إلى 387.5 مليون دولار.

وقد أكدت الشركة أن صندوق حماية المستخدمين الخاص بها، الذي يزيد عن 464 مليون دولار، سيتكفل بتغطية الخسارة بالكامل.

التحليل التقني

استغل القراصنة نظام محفظة خلفي (backend wallet system) يعالج معاملات المحفظة في Bitget. لقد قاموا بتزوير موافقات التحويل (forging transfer approvals)، مما خدع النظام للموافقة على المعاملات الاحتيالية. وقد أكدت Bitget أن هذا الاختراق اقتصر على محافظها الساخنة (hot wallets)، بينما بقيت المحافظ الباردة (cold wallets) والمفاتيح الخاصة (private keys) آمنة وغير مخترقة. عقب الكشف عن الهجوم، أعلنت Bitget عن إصلاح الثغرة الأمنية في النظام الخلفي.

الأصول التي تم الاستيلاء عليها شملت مجموعة واسعة من العملات عبر شبكات متعددة:

  • Ether (ETH)
  • XRP
  • USDT
  • USDC
  • Avalanche (AVAX)
  • BNB

وذلك عبر شبكات Ethereum وXRP Ledger وAvalanche وBSC وArbitrum. بعد عملية السرقة مباشرة، قام المهاجمون بتحويل العملات المستقرة (stablecoins) مثل USDT وUSDC والذهب المرمّز (XAUt) إلى ETH على البورصات اللامركزية (decentralized exchanges) في غضون دقائق. هدفت هذه الخطوة إلى التحايل على أي إدراج في القائمة السوداء (on-chain blacklisting) أو تجميد محتمل لهذه العملات المستقرة. أما الأصول الأصلية للطبقة الأولى (native layer-1 assets) مثل XRP وETH وBNB وTRX، التي لا يمكن تجميدها أو عكس معاملاتها، فقد تم تجزئتها وتوزيعها بسرعة عبر عشرات المحافظ الجديدة التي يسيطر عليها المهاجمون.

وكإجراء فوري، جمدت Bitget سحب المستخدمين مؤقتًا، بينما ظل الإيداع والتداول فعالين.

السياق وتأثير السوق

لا يمثل حادث Bitget حادثًا معزولًا، بل هو الأحدث في سلسلة من الهجمات التي ابتليت بها صناعة العملات المشفرة. ففي وقت سابق من هذا الشهر (سبتمبر 2026)، تعرضت شبكة Liquid Network لاختراق أدى إلى سرقة 320 مليون دولار من Bitcoin، ما أفرغ ما يقرب من 95% من محفظة الاتحاد (federation wallet) الخاصة بها. وفي أبريل 2026، خسرت منصة Drift للعملات المشفرة 270 مليون دولار في اختراق مماثل. الارتباط الأكثر إثارة للقلق هو ما حدث في فبراير 2025، عندما حدد مكتب التحقيقات الفيدرالي (FBI) القراصنة الكوريين الشماليين كمرتكبين لأكبر اختراق للعملات المشفرة في التاريخ، بسرقته أكثر من 1.5 مليار دولار من Bybit. هذه الحوادث المتكررة، التي غالبًا ما تُنسب لجهات فاعلة تابعة للدولة، تقوض الثقة في أمن بورصات العملات المشفرة ككل.

تعهدت Bitget بتغطية الخسارة الكاملة البالغة 387.5 مليون دولار من صندوق حماية المستخدمين الخاص بها، والذي يتجاوز 464 مليون دولار. وقد أعلنت الشركة عن خطة لاستئناف السحوبات بشكل متدرج اعتبارًا من يوم الاثنين 28 سبتمبر، بهدف إدارة حركة الشبكة وضمان الأمن الكامل للبنية التحتية. كما أطلقت Bitget برنامج مكافآت للاسترداد (recovery-bounty program)، يقدم مكافآت تصل إلى 5% للأموال التي يتم تجميدها أو استردادها بنجاح. هذه الإجراءات تهدف إلى احتواء الأضرار واستعادة ثقة المستخدمين، لكنها لا تعوض عن الفشل الأمني الذي سمح بالاختراق في المقام الأول.

تحليل ورأي المحرر

رؤية Glitch4Techs

هذا الاختراق ليس مجرد حادث فردي، بل هو مؤشر صارخ على الإهمال الأمني الهيكلي المتكرر ضمن بورصات العملات المشفرة. إن استغلال

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك