مقالات الفريقالمزيد من المقالات

اختراق Bybit: كيف سرقت مجموعة قراصنة عملات مشفّرة بقيمة 1.5 مليار دولار

تعرّضت Bybit لاختراق وسرقة إلكترونية بقيمة 1.5 مليار دولار نفّذتها مجموعة لازاروس الكورية الشمالية. تعرّف إلى كيفية وقوع الهجوم والجهة التي تقف وراءه ودلالاته لأمن العملات المشفّرة.

المحتويات

شخص مقنّع تتراكب فوق صورته عملات بيتكوين وخطوط اتصال شبكية، تحت عنوان عن سرقة العملات المشفّرة من Bybit.

اختراق Bybit: كيف نفّذت مجموعة لازاروس الكورية الشمالية أكبر سرقة للعملات المشفّرة على الإطلاق

اهتزّ عالم العملات المشفّرة مؤخرًا إثر اختراق Bybit، إحدى أكبر منصات تداول العملات المشفّرة. وتمكّن مجرمو الإنترنت من سرقة نحو 401,000 ETH، بقيمة 1.5 مليار دولار، في عملية أصبحت أكبر سرقة للعملات المشفّرة في التاريخ.

وبحسب تقارير من رويترز والغارديان وChainalysis، فقد ربط مكتب التحقيقات الفيدرالي FBI الهجوم رسميًا بمجموعة لازاروس الكورية الشمالية، وهي منظمة قرصنة سيئة السمعة تُعرف بسرقة العملات المشفّرة لتمويل برنامج الأسلحة في البلاد.

يوضّح هذا المقال كيف وقع الاختراق، ومن يقف وراءه، وما الذي يعنيه لمستقبل أمن العملات المشفّرة.

كيف وقع اختراق Bybit؟

تعرّضت Bybit للاختراق في 21 فبراير 2025 أثناء عملية تحويل بين المحافظ من التخزين البارد لديها، غير المتصل بالإنترنت، إلى محفظة دافئة متصلة بالإنترنت وتُستخدم للمعاملات اليومية.

وخلال هذه العملية، استغلّ القراصنة ثغرة جعلت المعاملة تبدو مشروعة، بينما حوّلوا الأموال إلى محافظهم الخاصة.

أسلوب الهجوم

وفقًا لشركة أمن سلاسل الكتل Chainalysis، أقدم القراصنة على ما يلي:

  1. التسلّل إلى نظام Bybit – استغلّوا خللًا في عملية التحويل أتاح لهم التلاعب بالمعاملات.
  2. تجاوز طبقات الحماية – جعلوا المعاملة تبدو طبيعية، في حين أرسلوا الأموال فعليًا إلى محافظ متعددة مجهولة.
  3. غسل الأموال – وُزّعت وحدات ETH المسروقة بسرعة على عناوين مختلفة في سلاسل الكتل، وحُوّلت إلى بيتكوين وأصول أخرى لزيادة صعوبة تتبّعها.

من يقف وراء الاختراق؟

مجموعة لازاروس الكورية الشمالية

حدّد FBI مجموعة لازاروس الكورية الشمالية بوصفها العقل المدبّر لهذا الهجوم.

ومجموعة لازاروس وحدة قرصنة ترعاها الدولة، وتُعرف باستهداف المؤسسات المالية ومنصات تداول العملات المشفّرة ومشروعات سلاسل الكتل بهدف سرقة الأموال لتمويل برنامج الأسلحة النووية لكوريا الشمالية.

جرائم سابقة لمجموعة لازاروس

اختراق Bybit ليس أول سرقة كبرى للعملات المشفّرة تنفّذها المجموعة. ومن أكبر سرقاتها:

  • اختراق جسر Ronin (2022) – سرقة 625 مليون دولار من Axie Infinity.
  • اختراق جسر Horizon (2022) – سرقة 100 مليون دولار من Harmony.
  • اختراق CoinEx (2023) – سرقة 70 مليون دولار من منصة التداول.

كيف تُستخدم العملات المشفّرة المسروقة؟

يُعتقد أن الأموال المسروقة تُستخدم لتمويل برامج الصواريخ والأسلحة في كوريا الشمالية. ولأن العقوبات تمنع كوريا الشمالية من الوصول إلى الأسواق المالية العالمية، فقد لجأت البلاد إلى القرصنة بوصفها مصدرًا بديلًا للإيرادات.

استجابة Bybit: ما الإجراءات المتّخذة؟

1. أموال العملاء آمنة
طمأن بن تشو، الرئيس التنفيذي لـBybit، المستخدمين بأن جميع أموال العملاء مغطّاة بنسبة 1:1، وأن المنصة لا تزال قادرة على الوفاء بالتزاماتها المالية.

2. مكافأة قدرها 140 مليون دولار
أعلنت Bybit عن مكافأة قدرها 140 مليون دولار لمن يستطيع المساعدة في استعادة الأموال المسروقة.

3. تحقيقات عبر سلاسل الكتل
تعمل Bybit مع شركات أمن سلاسل الكتل، مثل Chainalysis، لتتبّع الأموال المسروقة وتجميد المعاملات المشبوهة.

4. تعزيز الإجراءات الأمنية
شدّدت Bybit إجراءاتها الأمنية لمنع الهجمات المستقبلية، بما يشمل:

بروتوكولات أكثر صرامة للتحويل بين المحافظ
تدقيقات أمنية بوتيرة أعلى
أنظمة محسّنة لكشف الاحتيال

ماذا يعني هذا لقطاع العملات المشفّرة؟

1. اختراقات العملات المشفّرة تزداد تعقيدًا
يُظهر هذا الهجوم أن حتى أكبر منصات التداول عرضة للاختراق. ويجب على منصات تداول العملات المشفّرة تطوير أمنها باستمرار للبقاء متقدمة على القراصنة.

2. أهمية المحافظ الباردة
نظرًا إلى أن هذا الهجوم وقع أثناء تحويل بين المحافظ، فإنه يعزّز فكرة أن المحافظ الباردة، أي التخزين غير المتصل بالإنترنت، هي الطريقة الأكثر أمانًا لحفظ الأصول المشفّرة.

3. قد تفرض الحكومات قواعد تنظيمية أشد صرامة
مع استمرار ارتفاع جرائم العملات المشفّرة، قد تضع الحكومات في أنحاء العالم قواعد تنظيمية أشد صرامة لمنصات التداول لمنع الاختراقات المستقبلية.

4. على المستخدمين توخّي مزيد من الحذر
ينبغي لمستثمري العملات المشفّرة دائمًا:
✔ استخدام منصات تداول ذات سمعة جيدة وحماية أمنية قوية
✔ حفظ الأصول المخصّصة للاحتفاظ طويل الأجل في محافظ باردة
✔ متابعة المستجدات الأمنية لمنصات التداول

أفكار ختامية

يمثّل اختراق Bybit جرس إنذار لقطاع العملات المشفّرة. فحتى أبرز منصات التداول قد تصبح هدفًا للهجمات، والقراصنة الذين ترعاهم الدول، مثل مجموعة لازاروس، يزدادون خطورة. ومع أن Bybit أكّدت للمستخدمين سلامة أموالهم، فإن هذه الحادثة تسلّط الضوء على مخاطر المنصات المركزية والحاجة إلى حماية أمنية أقوى. ومع استمرار التحقيقات، سيراقب مجتمع العملات المشفّرة عن كثب ما إذا كانت Bybit تستطيع استعادة أيٍّ من الأموال المسروقة، وما الإجراءات الأمنية التي ستُطبّق مستقبلًا.