بـ400 مليون دولار.. تفاصيل أكبر عملية سرقة للعملات المشفرة
تعرضت منصة Bitget للعملات المشفرة، مساء الخميس، لاختراق أمني واسع النطاق أسفر عن سرقة ما يزيد على 387 مليون دولار، ليُسجَّل بوصفه أضخم هجوم إلكتروني يستهدف قطاع العملات المشفرة منذ مطلع العام.
المنصة رجّحت تورط قراصنة مرتبطين بكوريا الشمالية، الذين تمكنوا من خداع نظامها الداخلي للموافقة على تحويلات ضخمة غير مشروعة.
كيف نفّذ القراصنة هجوم Bitget؟
刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点:
① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。
②… https://t.co/kkVr4YbKZq— Gracy Chen @Bitget (@GracyBitget) September 25, 2026
خلال بث مباشر استمر ثلاث ساعات على منصة إكس، أوضحت المديرة التنفيذية جريسي تشن أن المهاجمين لم يسرقوا المفاتيح الخاصة -وهي بيانات اعتماد رقمية سرية تُستخدم لتحريك العملات المشفرة- بل استغلوا نظامًا خلفيًا يعالج معاملات المحافظ، وأوهموا نظام الموافقة الداخلي بأن التحويلات المزورة مشروعة.
وامتدت عمليات السحب الاحتيالية على مدى ساعات قبل اكتشافها، وشملت شبكات متعددة من بينها Zcash blockchain المُصمَّم للحفاظ على خصوصية المعاملات، فضلاً عن شبكة Tron المستخدمة على نطاق واسع في تحويلات العملات المستقرة.
أوقفت Bitget عمليات السحب فور اكتشاف الاختراق، وأعلنت معالجة الثغرة الأمنية. وتقتصر الأموال المسروقة على ما كان محفوظًا في المحافظ الساخنة والدافئة التابعة للمنصة -وهي احتياطيات يديرها الموقع مباشرة لتسهيل تداولات العملاء وعمليات السحب- فيما نجت محفظة بيتغيت الاحتجازية الذاتية المنفصلة، التي يتحكم فيها المستخدمون بأنفسهم، من أي اختراق.
وباتت كوريا الشمالية تمثل أحد أبرز التهديدات الأمنية التي تواجه قطاع العملات المشفرة، وكشفت شركة Chainalysis المتخصصة في تحليل بيانات وسجلات العملات الرقمية أن قراصنة مرتبطين بكوريا الشمالية سرقوا رقمًا قياسيًا بلغ ملياري دولار في العملات المشفرة خلال عام 2025، في حين تُفيد تقارير بأن البلاد تلجأ إلى هذه السرقات لتوليد العملة الصعبة في ظل العقوبات الدولية التي تقطع عنها طرق التمويل التقليدية.
وبحسب Chainalysis، تطورت أساليب هذه المجموعات لتشمل زرع موظفي تقنية معلومات داخل الشركات، وانتحال صفة مسؤولي توظيف لسرقة بيانات الاعتماد، إضافة إلى استهداف المسؤولين التنفيذيين بعروض استثمارية مزيفة.
خطوات Bitget للتعافي
أعلنت Bitget عن شراكة مع شركتي Mandiant وSlowMist المتخصصتين في الأمن الإلكتروني للتحقيق في الحادثة.
كما أطلقت برنامجًا لمكافأة التعافي، يصل إلى خمسة في المئة من أي أموال تُجمَّد أو تُستعاد بنجاح، ونشرت لوحة تتبع آنية تُمكّن الباحثين المستقلين والمنصات الأخرى من رصد محافظ المهاجمين.
وأكدت الشركة أن صندوق حماية المستخدمين لديها يبلغ أكثر من 464 مليون دولار، وهو ما يكفي لتغطية الخسارة الحالية في حال تعذّر استرداد الأموال المسروقة.
وعلى صعيد السوق، انخفض الرمز المشفر الخاص بالمنصة BGB نحو سبعة في المئة إثر الحادثة، قبل أن يتعافى جزئيًا ليستقر عند 1.97 دولار.
وتأتي هذه الحادثة ضمن موجة من الاختراقات تضرب قطاع العملات المشفرة؛ إذ سبقها اختراق شبكة Liquid Network بقيمة 319 مليون دولار مطلع الشهر الذاتي، واختراق محفظة Coldcard في يوليو بخسائر بلغت 116 مليون دولار في بيتكوين.
