تكنولوجيا وعلوم
اختراق "بيت جيت" بـ387.5 مليون دولار يُنسب لكوريا الشمالية
كشفت منصة بيت جيت عن سرقة 387.5 مليون دولار عبر ثغرة في البنية التحتية، مع ترجيح تورط بيونغ يانغ دون اختراق المفاتيح الخاصة.

أعلنت منصة تداول العملات المشفرة "بيت جيت"، ومقرها سيشل، أن قراصنة تابعين على الأرجح لكوريا الشمالية يقفون خلف عملية سرقة إلكترونية بلغت قيمتها نحو 387.5 مليون دولار. ولم تتطلب هذه العملية اختراقاً للمفاتيح الخاصة للخزائن الرقمية، بل اعتمدت على التلاعب بالأنظمة الداخلية للمنصة.
آلية الاختراق وتفاصيل الحادثة
رصدت أنظمة الأمان لدى المنصة تحويلات غير مصرح بها من محافظها الساخنة عند الساعة 18:31 بتوقيت غرينتش يوم الخميس، وفقاً لإشعار رسمي ومنشور للرئيسة التنفيذية غرايسي تشين. امتد الاختراق ليطال طبقات المحافظ الساخنة والدافئة، بينما بقيت المحافظ الباردة، التي تعمل دون اتصال بالشبكة، بعيدة عن أي تأثير. وشمل الحادث منصة "بيت جيت إكستشينج" فقط، دون المساس بمستخدمي محفظة "بيت جيت واليت".
استبعدت التحقيقات الأولية فرضية تسريب المفاتيح الخاصة، حيث أوضحت تشين أن المهاجم اخترق نظاماً حيوياً في البنية التحتية للمحفظة، واستخدمه لتزييف بيانات المعاملات وتحفيز عمليات التصريح الداخلي لنقل الأموال. وبالنسبة لأنظمة المنصة الداخلية، بدت المدفوعات مشروعة تماماً. وتتعاون "بيت جيت" حالياً مع شركتي "مانديانت" و"سلو ميست" لاستكمال التحقيق.
تقييم الخسائر والأصول المسروقة
قدرت المنصة الخسارة مبدئياً بـ351.6 مليون دولار قبل أن ترفع الرقم النهائي إلى 387.5 مليون بعد إضافة أرصدة زيكاش وترن التي كانت مستثناة من الحساب الأولي. وكشف المتتبع على السلسلة "لوك أون تشين" عن تفاصيل الأصول المسروقة، حيث شكلت عملة ريبل (XRP) أكبر جزء بقيمة 157.48 مليون دولار (102.93 مليون وحدة)، تلتها الإيثيريوم (ETH) بنحو 85.75 مليون دولار (31,890 وحدة). وشملت القائمة أيضاً عملات مستقرة مثل USDT وUSDC، بالإضافة إلى ذهب رقمي (XAUt) وعملات BNB وAVAX وTRX.
وأشار "لوك أون تشين" إلى أن المهاجم قام بتحويل معظم عائدات سلسلة EVM إلى 67,982 إيثيريوم. وقد وصفت "بيت جيت" هذا التحديث في الأرقام بأنه حساب أدق للتحويلات خلال الحادث، وليس دليلاً على استمرار السرقة بعد احتواء التدفق. وقامت شركة "أركهام إنتليجنس" بتوسيم محفظة الهاكر على منصتها للذكاء البلوك تشيني.
إجراءات الحماية والتعويضات
طمأنت تشين العملاء بأن أرصدتهم دقيقة، موضحة أن الخسارة الكاملة تقع ضمن مسؤولية صندوق حماية المستخدم الذي تقدره بأكثر من 464 مليون دولار. ويغطي هذا الصندوق الجزء الأكبر من الخسارة الحالية، وهو ما يعادل 5,500 بيتكوين، مما يجعل قيمة الغطاء المالي متذبذبة مع سعر البيتكوين حتى تسوية الدفعات. وأوقفت المنصة عمليات السحب رهن مراجعة أمنية، مع إبقاء الإيداعات والتداول نشطين، ومن المقرر الإعلان عن خطة استئناف السحب بحلول الساعة 4:00 صباحاً بتوقيت غرينتش في 26 سبتمبر.
أطلقت تشين مكافأة للاسترداد، تعرض 5% لمن يتطوع بتجميد أموال المهاجم أو استعادتها، مع توفير لوحة تتبع وقناة لتقديم المعلومات عبر موقع "لازاروس باونتي" التابع لبابيت. وذكرت أن بعض مؤسسات البلوك تشين قد جمّدت بالفعل محافظ المهاجم. وفي خطوة منفصلة، أضافت دائرتا "سيركل" و"تيثر" عنواناً واحداً مرتبطاً بالحادث إلى قائمة الحظر، يحتوي على نحو 318 ألف دولار من USDC وUSDT، وهي نسبة ضئيلة مقارنة بالإيثيريوم المنقول الذي لا يمكن لأي جهة إصدار تجميده.
الأدلة على تورط كوريا الشمالية
ربطت تشين الحادث بكوريا الشمالية خلال جلسة أسئلة مباشرة على منصة إكس، مشيرة إلى تطابق عناوين IP مع خيارات شبكة خاصة افتراضية تستخدمها مجموعة كورية شمالية معينة. وقالت إن النمط يشبه هجمات سابقة نفّذها الفريق الكوري الشمالي، رغم عدم تحديدها لوحدة بعينها ونفيها لفرضية العمل الداخلي. وأكدت شركة تحليلات البلوك تشين "إيليبتك" أن الهجوم مرتبط "على الأرجح الكبير" ببيونغ يانغ، مستندة إلى روابط على السلسلة بين ريبل المسروق من بيت جيت وإيثيريوم من سرقة سابقة منسوبة لكوريا الشمالية، بالإضافة إلى لمس عائدات بيت جيت لعناوين استخدمت لغسل أموال سرقة بابيت البالغة 1.4 مليار دولار العام الماضي.
سبق ذلك تأكيد تايلور موناهان من ميتاماسك وصول غنائم بيت جيت إلى عنوان تلقى سابقاً أموالاً مسروقة من بابيت، مسمّية "لازاروس" كفاعل. ويُعرف هذا الاسم بأنه التسمية الغربية لفرق القرصنة المدعومة من الدولة الكورية الشمالية، والتي وصفها مسؤولون أمريكيون بأنها تعمل تحت مظلة المخابرات العسكرية للنظام لتمويل الحكومة. كما أشار المحقق زاك إكس بي تي إلى الحادث بوصفه "استغلال بيت جيت من قبل DPRK"، رغم نفيه نيته مراقبة الأمر.
سياق الهجمات السيبرانية العالمية
ارتبطت عمليات كورية شمالية بأضخم سرقات العملات المشفرة هذا العام، بما في ذلك حملة هندسة اجتماعية ضد دريفت أدت لخسارة 285 مليون دولار في 12 دقيقة. وفي أبريل، قدرت "تي آر إم لابز" إجمالي عائدات النظام منذ 2017 بأكثر من 6 مليارات دولار، مشيرة إلى أن عملاء كوريا الشمالية يمثلون 76% من قيمة العملات المسروقة حتى ذلك الشهر. واعتبرت "إيليبتك" حادث بيت جيت أكبر سرقة مشفرة مفردة مشتبه بكوريا الشمالية في عام 2026، مما يدفع إجمالي هذه العمليات لتجاوز مليار دولار هذا العام. وتنفي بيونغ يانغ الاتهامات، واصفة إياها بـ"التهديد السيبراني غير الموجود" ومعتبرة المصادر مجرد "أجهزة حكومية أمريكية ووسائل إعلام زاحفة ومنظمات تفريخ مؤامرات".
يأتي هذا في وقت سجل فيه شهر أبريل رقماً قياسياً في عدد اختراقات مشاريع التشفير، مع رصد 29 حادثة وخسائر قرب 651 مليون دولار حسب سيرتك. وتصنف "ديفاي لاما" الآن نزيف بيت جيت كأضخم اختراق تشفير لعام 2026. وقد دفع هذا المشهد بعض الخبراء، مثل مانويل أراوز المؤسس المشارك لأوبن زيبلين، لتحذير مقربيهم من الخروج من التمويل اللامركزي بسبب قدرة وكودات البرمجة الفائقة على إيجاد الثغرات قبل ترقيعها.
آخر الأخبار

وزيرة التربية: بدء التسجيل في المدارس الرسمية المعتمدة لدوام بعد الظهر لغير اللبنانيين

اتصالات من سجن رومية تؤجل تحركات تصعيدية لأهالي الموقوفين الإسلاميين

غراندي وألڤاريز يتبادلان القبلات في هالوين هوليوود


