الرئيس التنفيذي لشركة Bitget يربط اختراق منصة التداول بقيمة 351 مليون دولار بقراصنة من كوريا الشمالية

- dentأنماط مطابقة لتلك الخاصة بالهجمات الإلكترونية السابقة لكوريا الشمالية.
- وأشار الرئيس التنفيذي تشين إلى أن عملية الاختراق لم تؤثر على أي محافظ باردة.
- استهدفت مجموعة ووتربلوم الكورية الشمالية أكثر من 7000 محفظة إلكترونية
تشكّ الرئيسة التنفيذية لشركة Bitget في تورط كوريا الشمالية في عملية الاختراق الأخيرة التي بلغت خسائرها 351 مليون دولار. خلال جلسة أسئلة وأجوبة مباشرة على منصة X، أعلنت الرئيسة التنفيذية، غرايسي تشين، أن الهجوم مرتبط بشبكات VPN التي تستخدمها بكثرة الجماعات المدعومة من الدولة الكورية الشمالية. وأشارت إلى أن المحققين رصدوا أنماطًا تتطابق مع هجمات إلكترونية كورية شمالية سابقة.
"لقدdentبعض عناوين IP التي تتطابق مع خيارات VPN التي تستخدمها مجموعة معينة من كوريا الشمالية. [...] يبدو النمط مشابهاً جداً لما فعله الفريق الكوري الشمالي سابقاً"، قال تشين.
في هذا الهجوم الأخير، تمكن المتسللون من سحب كميات كبيرة من ETH و XRPو AVAX و BNB - بالإضافة إلى العملات المستقرة الأساسية المرتبطة بالعملات الورقية مثل USDC و USDT و USDT0 على منصة Arbitrum.
خلال الأشهر القليلة الماضية، ارتبط قراصنة كوريون شماليون بشكل فعّال بعدد من عمليات سرقة الأموال. فعلى سبيل المثال، خلال العام الماضي، ارتبط مجرمو الإنترنت المدعومون من الدولة في كوريا الشمالية بسرقة أصول رقمية بقيمة مذهلة بلغت 2.02 مليار دولار، وفي النصف الأول من هذا العام، سرقوا 600 مليون دولار من العملات المشفرة.
تضمنت عملية اختراق Bitget تحويلات لأصول متعددة مثل الإيثيريوم و XRP
اتخذت منصة Bitget إجراءات سريعة بعد رصدهاdentعمليات عمليات السحب فورًا، وأبلغت جهات إنفاذ القانون وشركات الأمن. ومع ذلك، طمأن تشين، الرئيس التنفيذي للشركة، المستخدمين في ذلك الوقت بأن الاختراق لم يؤثر إلا على جزء من محافظ المنصة الإلكترونية، بينما ظلت محافظها الباردة آمنة.
وأكدت قائلة: "أموال المستخدمين آمنة. المبلغ الكامل لهذه الخسارة يقع ضمن تغطية صندوق حماية المستخدمين التابع لشركة Bitget، والذي يحتوي حاليًا على أكثر من 464 مليون دولار".
خلال جلسة الأسئلة والأجوبة الأخيرة، قدمت مزيدًا من المعلومات حول عملية الاختراق. وذكرت أن الاختراق حدث نتيجة اختراق مباشر للنظام، وبالتالي لم يستخدم المخترقون أيًا من قنوات السحب الخاصة بالعملاء.
ومع ذلك، زعمت أنهم لم يتمكنوا بعد منdentجميع الخوادم المتضررة وفهم كيفية اختراق المهاجمين لأنظمة الحماية. كما كشفت أن منصة التداول استعادت جزءًا من الأموال المسروقة. ووفقًا لتشن، فهم بصدد استعادة المبلغ المتبقي بالتعاون مع مؤسسات تقنية البلوك تشين وشركاء الأمن في هذا القطاع.
في الوقت الحالي، لا تزال عمليات سحب المستخدمين معلقة لأسباب أمنية.
استهدفت مجموعة ووتربلوم حوالي 30000 جهاز وأكثر من 7000 محفظة
أفادت التقارير أن مجموعة "ووتربلوم " ، إحدى مجموعات القرصنة العديدة في كوريا الشمالية ، قد اخترقت عشرات الآلاف من الأجهزة. وفي حملتها الهجومية العالمية، تمكنت من اختراق 7000 محفظة عملات رقمية في أكثر من 100 دولة.
وبحسب تقارير من مكتب التحقيقات الفيدرالي، ووكالة الشرطة الوطنية اليابانية، ووكالة الأمن السيبراني الأسترالية، ووكالة الاستخبارات الألمانية BND وBfV، فقد تم الإبلاغ عن نشاط إجرامي بين ديسمبر 2025 ويوليو 2026، قاموا خلاله بتحويل أكثر من 10.7 مليون دولار (1.7 مليار ين ياباني) من الأصول الرقمية إلى بيونغ يانغ.
كان المهاجمون ينتحلون صفة مسؤولي توظيف ومديرين تنفيذيين في مجالات الذكاء الاصطناعي والعملات الرقمية والرموز غير القابلة للاستبدال، وغيرها. وخلال مقابلات عمل تقنية وهمية، كان يُطلب من الباحثين عن عمل تحميل نماذج مهام. وكانت برامج خبيثة مثل StoatWaffle وOtterCookie وBeaverTail مخبأة ضمن تبعيات المشروع، بانتظار التنفيذ.
يأتي اختراق منصة Bitget في أعقاب هجمات أخرى كبيرة على العملات الرقمية نُسبت إلى قراصنة كوريين شماليين. ففي فبراير 2025، خسرت منصة Bybit ما يقارب 1.5 مليار دولار من العملات الرقمية في واحدة من أكبر عمليات الاختراق في هذا القطاع. وقد عزا محققو تقنية البلوك تشين الهجوم إلى مجموعة لازاروس، وهي عملية قرصنة مرتبطة بكوريا الشمالية. وأظهرت هذهdent مدى سرعة قدرة المهاجمين على نقل العملات الرقمية المسروقة وإخفائها عبر محافظ متعددة.
عقبdentBitget، صرّح بن تشو، الرئيس التنفيذي لشركة Bybit، بأن المنصة ستساعد Bitget في tracواستعادة العملات الرقمية المسروقة. ويأتي هذا التعاون استكمالاً للدعم السابق بين المنصتين، حيث سبق لـ Bitget أن ساعدت Bybit بعد تعرضها لاختراق أمني.
يُظهر تحليل مختبرات TRM أن هجمات كوريا الشمالية تستهدف في الغالب البنية التحتية الخلفية
أشارت شركة TRM Labs المتخصصة في تحليل تقنية البلوك تشين مؤخرًا إلى أن التهديدات المعقدة، مثل هجمات كوريا الشمالية، تستهدف بشكلmaticالبنية التحتية الخلفية بدلًا من شفرة المصدر. وتكمن أعلى المخاطر التي تواجه أي شركة أصول رقمية في إدارة المفاتيح، وإعدادات التوقيع المشفر، وعمليات الموافقة متعددة المستويات.
نصحت الشركة منصات العملات المشفرة بتركيز ميزانياتها الأمنية على نقاط الضعف المحددة في البنية التحتية التي أدت تاريخياً إلى أكثر الانهيارات المالية تدميراً.
وأضافت الشركة: "ينبغي تصميم خطط الاستجابةdent ، والتغطية التأمينية، واحتياطيات الخزينة، مع مراعاة احتمالية حدوث اختراق كبير للبنية التحتية، بدلاً من التركيز على متوسط الخسائر. فما زال هجوم ناجح واحد defiالخسائر السنوية في جميع أنحاء القطاع".
كما يسلطdent الضوء على المخاطر الأمنية المتزايدة التي تواجه منصات تداول العملات المشفرة المركزية، والتي لا تزال أهدافًاtracلأنها تحتفظ بكميات كبيرة من الأصول الرقمية في بنية تحتية يمكن أن تصبح نقطة فشل واحدة.
حتى عندما تظل أنظمة السحب التي يواجهها العملاء دون تغيير، فإن اختراق أنظمة الواجهة الخلفية أو البنية التحتية للتوقيع يمكن أن يعرض أموالاً كبيرة للخطر.
وبالتالي، يمكن أن يوفر تحقيق Bitget مزيدًا من التبصر حول كيفية قيام منصات التداول بتعزيز ضوابط المحافظ، والموافقات على المعاملات، وأمن الخوادم، وأنظمة المراقبة ضد الهجمات المتطورة بشكل متزايد.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.
الأسئلة الشائعة
كم من العملات المشفرة سُرقت من شركة Bitget؟
سرق المتسللون ما يقرب من 351 مليون دولار من الأصول الرقمية، بما في ذلك ETH و XRPوAVAX و BNBوUSDC وUSDT وUSDT0 على منصة Arbitrum.
هل يعرف موقع Bitget من كان وراء عملية الاختراق؟
تشتبه غراسي تشين، الرئيسة التنفيذية لشركة Bitget، في تورط قراصنة مرتبطين بكوريا الشمالية، استنادًا إلى عناوين IP واستخدام الشبكات الافتراضية الخاصة (VPN) وأنماط الهجوم. ومع ذلك، لا يزال تحديد المسؤولية مبدئيًا.
هل ما زالت عمليات السحب من Bitget معلقة؟
نعم. علقت منصة Bitget عمليات السحب بعد اكتشاف التحويلات المشبوهة وقالت إنها ستظل معلقة بينما تقوم المنصة بالتحقيق في الاختراق والعمل على استرداد الأموال المسروقة.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين
نيليوس خريجة إدارة أعمال وتقنية معلومات، ولديها خمس سنوات من الخبرة في مجال العملات الرقمية. وهي أيضاً خريجة برنامج Bitcoin Dada. وقد ساهمت نيليوس في منشورات إعلامية رائدة، منها BanklessTimes وCryptobasic وRiseup Media.
















