Daily Beirut

تكنولوجيا وعلوم

خسائر الاختراقات الرقمية ترتفع إلى 766 مليون دولار في سبتمبر

كشفت بيانات شركة PeckShield عن تكبد قطاع العملات المشفرة خسائر بقيمة 766.49 مليون دولار خلال شهر سبتمبر/أيلول، نتيجة 55 عملية اختراق، حيث شكلت حادثتا Bitget وLiquid Network الجزء الأكبر من هذه الأرقام.

··قراءة 3 دقائق
خسائر الاختراقات الرقمية ترتفع إلى 766 مليون دولار في سبتمبر
مشاركة

بلغت الخسائر الإجمالية الناجمة عن عمليات الاختراق في مجال العملات الرقمية خلال شهر سبتمبر/أيلول الماضي نحو 766.49 مليون دولار، وفق ما رصدته شركة "PeckShield" التي وثقت وقوع 55 حادثة كبرى في الفترة ذاتها.

قفزة هائلة في حجم الخسائر الشهرية

يمثل هذا المبلغ زيادة حادة تقدر بنحو 462% مقارنة بشهر أغسطس/آب الذي سجل خسائر بلغت 136.3 مليون دولار فقط. وعلى الرغم من العدد الكبير للحوادث، فإن حادثتين منفردتين كانتا المسؤولتين عن الغالبية العظمى من إجمالي الخسائر المسجلة.

وتصدرت منصة "Bitget" القائمة بحادثة قدرت قيمتها بـ 387 مليون دولار، تلتها عملية سرقة استهدفت "Liquid Network" ونالت منها قرابة 320 مليون دولار، مع الإشارة إلى استرداد مبلغ 285 مليون دولار من الأخيرة. وتُصنف هاتان الحادثتان حالياً كأضخم عمليتي سرقة للعملات المشفرة منذ بداية العام الجاري، متفوقتين في الحجم على الاختراقات التي طالت "Drift" و"KelpDAO/LayerZero".

تحليل توزيع المخاطر بين المنصات

عند استبعاد حادثتي "Bitget" و"Liquid Network"، يتضح أن إجمالي الخسائر الناتجة عن الـ 53 عملية اختراق المتبقية لم يتجاوز 59 مليون دولار تقريباً، وهو رقم يقل عن نصف الخسائر المسجلة في شهر أغسطس/آب، كما أفاد موقع "كوين بوتيتو".

وفي تفاصيل حادثة "Bitget"، صرحت المنصة بأن أنظمتها الأمنية اكتشفت تحويلات غير مصرح بها من أجزاء من محافظها الساخنة بتاريخ 24 سبتمبر/أيلول. وأوضحت الرئيسة التنفيذية للشركة، "غراسي تشن"، أن المهاجم اخترق نظام backend ضمن البنية التحتية للمحافظ، وقام بتزييف بيانات المعاملات مما خدع آلية التفويض وأدى للإفراج عن الأموال.

ونفت "تشن" احتمالية تعرض المفاتيح الخاصة للاختراق، مؤكدة أن المحافظ الباردة التي تحتفظ بأغلب أصول المنصة لم تتضرر. وتعتمد الشركة خطة لتغطية الخسارة عبر "صندوق حماية المستخدمين" الخاص بها، والذي تتجاوز قيمته 464 مليون دولار. وكتبت "تشن" على منصة "X": "لن نتهرب من هذا الأمر، وسيتم تعويض كل دولار مفقود".

ملابسات سرقة Liquid Network وغسل الأموال

وقعت خسارة "Liquid Network" في وقت سابق من الشهر، تحديداً في 6 سبتمبر/أيلول، عندما قام قراصنة يُزعم انتمائهم لـ "القراصنة الأخلاقيين" بسحب ما يقارب 4000 عملة بيتكوين من محفظة "Liquid Federation". تمت العملية باستخدام مفتاح تفويض سحب الأصول الخاص بـ "SideSwap"، رغم تأكيد "Liquid" أن المفتاح ذاته لم يخترق.

وأرسل المخترق رسائل عبر الشبكة إلى شركة "Blockstream" يعِد فيها بإعادة الأموال فور إصلاح الثغرة الأمنية في جميع العقد. أبدى "تشارلز غيليميت"، المدير التقني لشركة "Ledger"، شكوكه حول ادعاءات القرصنة الأخلاقية، مشيراً إلى أن الباحثين الأمنيين الشرعيين لا يقومون عادةً بتفريغ محتويات جسر عملات مشفرة ثم طلب التواصل عبر الشبكة.

في سياق متصل، ذكرت شركة SlowMist في تحديث نشرته بتاريخ 29 سبتمبر/أيلول أن قراصنة مرتبطين بكوريا الشمالية يعملون على غسل الأموال المسروقة من "Bitget". تعتمد الطريقة على ربط أوامر البروتوكول بعناوين إيداع في منصة Chainflip، ثم تحويل العائدات إلى بيتكوين واستخدام تقنية CoinJoin لإخفاء مسارات التحويل. وأشار مؤسس SlowMist إلى أن آليات مكافحة غسل الأموال لم تعد تواكب سرعة البرمجيات الآلية المستخدمة في هذه العمليات.

إجراءات الاحتواء والحوادث الثانوية

تسعى منصة Chainflip حالياً لحظر هذه التدفقات، حيث رفضت عملية إيداع واحدة على الأقل وأعادت الأموال بدلاً من تجميدها. أما بالنسبة للحوادث الثمانية الأخرى المدرجة ضمن قائمة PeckShield لأبرز 10 اختراقات، فقد تراوحت قيمها بين 3.15 مليون دولار و7.81 مليون دولار.

وشملت هذه القائمة عملية استباقية نفذها حساب باسم "yoink" وتمت استعادة أموالها بالكامل. كما استحوذ عقد Payment Processor V2 التابع لشركة LimitBreak، الذي كان محور عملية إنقاذ "أخلاقية" في 25 سبتمبر/أيلول، على مبلغ 6.6 مليون دولار، جرى استرداد 3.4 مليون دولار منه. وخلال تلك العملية، نقل الباحث الأمني Quit 23,155 رمزاً غير قابل للاستبدال (NFTs) بقيمة تقارب 6 ملايين دولار من محافظ معرضة للخطر، بينما أدى مسار استغلال منفصل إلى ضياع 660 عملة WETH دون إمكانية استردادها.

أضِف ديلي بيروت إلى Google News لتتلقّى أحدث الأخبار أوّلاً.
الوسوم
مشاركة