تمكن قراصنة من سرقة 140 مليون دولار في هجوم على البنك المركزي البرازيلي، وتحويل 40 مليون دولار إلى عملات مشفرة

- يُزعم أن قراصنة الإنترنت قاموا برشوة موظف في شركة C&M بمبلغ 15000 ريال برازيلي لسرقة 140 مليون دولار من ستة بنوك في يوم واحد.
- تم تبييض ما يقرب من 30 إلى 40 مليون دولار من الأموال المنهوبة إلى عملات BTC و ETH و USDT عبر منصات التداول خارج البورصة في أمريكا اللاتينية.
- قام البنك المركزي البرازيلي على الفور بقطع وصول شركة C&M إلى منصة PIX وشدد الإجراءات الأمنية. ولا تزال الجهود جارية tracالأموال المسروقة واستردادها.
في عملية سرقة إلكترونية جريئة في 30 يونيو، تم سرقة ما يقدر بنحو 140 مليون دولار (800 مليون ريال برازيلي) من حسابات الاحتياطي لست مؤسسات مالية برازيلية من خلال هجوم إلكتروني متطور استهدف شركة C&M Software، وهي مزود خدمة رئيسي يربط البنوك بالبنك المركزي البرازيلي ونظام PIX الخاص به.
فقد تم غسل ما لا يقل عن 30 إلى 40 مليون دولار من الأموال المسروقة إلى Bitcoinوإيثيريوم EthereumUSDT الخاصة بشركة Tether عبر مكاتب التداول خارج البورصة (OTC) والبورصات في أمريكا اللاتينية. ZachXBT،
بدأت عملية سرقة البنك المركزي البرازيلي كعملية تسوية داخلية
أفادت التقارير أن المخترقين دفعوا لموظف في شركة C&M Software مبلغ 15,000 ريال برازيلي (حوالي 2,760 دولارًا أمريكيًا) مقابل بيانات تسجيل الدخول الخاصة بالشركةdentوباستخدام هذه البيانات، لجأوا إلى أساليب الهندسة الاجتماعية للوصول إلى البنية التحتية لخدمات البنك المركزي. وقد مكّنهم ذلك من سحب أموال من حسابات الاحتياطي لست مؤسسات، من بينها بنك Banco BMF وغيرها، في نفس اليوم.
فور اكتشاف الاختراق، أصدر البنك المركزي البرازيلي تعليمات عاجلة لشركة C&M بقطع اتصالاتها، ما أدى فعلياً إلى عزلها عن الأنظمة المصرفية. وأدى هذا الاختراق إلى تعليق مؤقت للخدمات المتعلقة بشبكة PIX، بينما سارعت السلطات والفرق الداخلية إلى استعادة الأمن ومنع انتشاره على نطاق أوسع.
يُشابه هذا الاختراق نمط الهجوم الأخير على منصة تداول العملات الرقمية "كوين بيس"، حيث تلقى موظفو خدمة العملاء رشاوى مقابل الكشف عن معلومات العملاء. وقد أدى ذلك إلى اختراق أكثر من 69 ألف حساب، ومن المتوقع أن تُعوّض "كوين بيس" العملاء بمبلغ يصل إلى 400 مليون دولار.
محقق متخصص في تحليل سلسلة الكتل يتتبع مسار غسيل الأموال بالعملات المشفرة
أفاد ZachXBT، وهو شخصية بارزة في مجال الطب الشرعي لتقنية البلوك تشين، بأنه يتعاون بنشاط مع سلطات إنفاذ القانون البرازيلية tracالأموال المسروقة ومنع المزيد من عمليات غسل الأموال على البلوك تشين.
تشير التصريحات العلنية من ZachXBT إلى أنه يخطط لنشر العناوين المرتبطة بالسرقة "عندما يكون من المقبول مشاركتها"، لمساعدة السلطات في تجميد أصول العملات المشفرة الإضافية.
ألقت السلطات الفيدرالية البرازيلية القبض على مشتبه به واحد على الأقل: موظف شركة C&M الذي بيعت بياناتdent. وقد جمدت السلطات بالفعل ما يقارب 270 مليون ريال برازيلي، أي ما يعادل 55 مليون دولار أمريكي تقريباً من الأموال المختلسة.
ويزعم البنك المركزي البرازيلي أيضاً أنه عزز أنظمة المراقبة لتحسين اكتشاف المعاملات غير النظامية المتعلقة بـ PIX.
يحذر محللو الأمن من أن مبلغ الـ 140 مليون دولار، الذي يلفت الانتباه،tracالانتباه عن التهديد الأكبر المتمثل في الهندسة الاجتماعية. وتتصدر هذه الحيلة باستمرار قائمة الثغرات الأمنية في القطاع المالي. فعلى الرغم من وجود جدران حماية تقنية وأنظمة محصنة، إلا أن الموظفين الذين يمتلكون بياناتdentمسروقة قادرون على تحييدها.
انتقلت الاستجابة إلى احتواء الأضرار وإصلاح السمعة
يعكس هذا الهجوم الاتجاهات الحديثة في جرائم العملات المشفرة وكيف يتم تحويل عائدات الجرائم التي لم تحدث على سلسلة الكتل إلى العملات المشفرة.
في النصف الأول من عام 2025 وحده، قدّرت هيئة مراقبة الصناعة CertiK الخسائر الناجمة عن عمليات الاختراق والاحتيال بمبلغ هائل قدره 2.5 مليار دولار، حيث وقعت معظم هذهdentعلى شبكة Ethereum ، تليها Bitcoin. كما أظهر التقرير أن اختراق المحافظ الإلكترونية والتصيّد الاحتيالي هما الأداتان الرئيسيتان اللتان يستخدمهما المخترقون في عمليات السطو.
رغم إصدار كل من شركة C&M والبنك المركزي البرازيلي بيانات صحفية تُقرّ بالاختراق وتُشير إلى استمرار التحقيقات، إلا أنهما لم يُصدرا أي تفاصيل علنية حول حجم الأضرار. ولم يكشف البنك المركزي البرازيلي عن تفاصيل المؤسسات المالية المتضررة من الاختراق.
ومع ذلك، يكشف المطلعون عن عمليات جارية للتخفيف من تأثير السمعة والعملاء، وذلك بشكل أساسي من خلال ضمانات أمان حسابات العملاء وزيادة عمليات التحقق من المعاملات.
ينصب التركيز الفوري للسلطات على استرداد الأصول المغسولة ومنع المزيد من عمليات تحويل العملات المشفرة.
محللو البيانات على سلسلة الكتل مثل ZachXBT الآن دورًا استراتيجيًا في الدفاع السيبراني العالمي، مما يوفر مسارًا استقصائيًا قويًا لشبكات غسيل العملات المشفرة.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















