KAI و Binance و Bybit: هل وان سنترال دبي نقطة ساخنة للمخترقين؟

دبي، الإمارات العربية المتحدة، يونيو 9، 2025
في 3 يونيو 2025، اكتشف KAI Exchange أن 5 ملايين دولار قد سُرقت من محفظة الهامش الخاصة به. تعمل KAI من برج One Central في دبي، نفس المبنى الذي يستضيف بورصات رئيسية مثل Binance وBybit. يأتي هذا الاختراق الأخير بعد اختراقين بارزين آخرين مرتبطين بـ One Central، مما يثير تساؤلات حول ما إذا كان الموقع المشترك يعرض جميع المستأجرين لمخاطر أكبر.
اختراق Binance 2019
في مايو 2019، خسرت Binance 7000 بيتكوين - حوالي 40 مليون دولار في ذلك الوقت - عندما تمكن المخترقون من الوصول إلى مفاتيح واجهة برمجة التطبيقات الخاصة. على الرغم من أن Binance غطت خسائر العملاء على الفور، إلا أن الأموال المسروقة أكدت أن حتى البورصات الرائدة يمكن أن تكون عرضة للخطر. أدى الحادث Binance إلى تعزيز ضوابطها الداخلية، ونقل المزيد من الأصول إلى التخزين البارد، وتنفيذ أدوات مراقبة محسنة.
سرقة Bybit 2025
في فبراير 2025، تعرضت Bybit لاختراق كبير أدى إلى تصريف 400,000 إيثريوم، بقيمة حوالي 1.5 مليار دولار، من محافظها الساخنة. أشارت التقارير الأولية إلى أن المهاجمين قد اختروا مواد المفاتيح الخاصة. استجابة لذلك، استثمرت Bybit بكثافة في مراقبة السلسلة على مدار الساعة، وتحسين عزل المحافظ، وتوظيف مدققين خارجين لمراجعة وضعها الأمني.
الخسارة الأخيرة لـ KAI
تضمنت حادثة KAI في يونيو 2025 الإزالة غير المصرح بها لـ 5 ملايين دولار من أموال الهامش الخاصة بها. يشير المحققون إلى أن الاختراق نشأ عن ضعف في البنية التحتية الخاصة بـ KAI بدلاً من أي عيب في الشبكة العامة. ومع ذلك، فإن حقيقة أن جميع البورصات الثلاث تشارك One Central دفعت المراقبين في الصناعة إلى التساؤل عما إذا كانت الخدمات المشتركة للمبنى، بما في ذلك الطاقة أو التبريد أو العمود الفقري للشبكة، يمكن أن تكون عامل خطر خفي.
مخاطر التوطين المشترك والبنية التحتية المشتركة
لا تعتمد البورصات بهذا الحجم على واي فاي العام للعمليات الحساسة. فهي تستخدم شبكات خاصة ومشفرة وشبكات خاصة افتراضية (VPNs) للأنظمة الداخلية. ومع ذلك، فإن مشاركة المبنى تعني احتمال تداخل في مكونات البنية التحتية مثل مفاتيح الشبكة أو جدران الحماية أو المعدات التي يديرها البائع. إذا تم تكوين أي عنصر مشترك بشكل خاطئ أو ترك دون تصحيح، فقد يستغل المهاجمون هذه الثغرة للانتقال أفقيًا بين المستأجرين.
في One Central، تحافظ كل بورصة على مقاطع شبكية منفصلة. ومع ذلك، يمكن أن تؤدي الأخطاء في التكوين أو التأخير في تطبيق تصحيحات البرامج الثابتة إلى إنشاء ضعف يؤثر على جميع المستأجرين. بينما لا يوجد دليل مباشر على أن أيًا من هذه الاختراقات الثلاثة نشأت من خلال ثغرة في المبنى المشترك، لا يمكن تجاهل نمط الخسائر المتكررة في نفس العنوان.
الخطوات المتخذة لتعزيز الأمان
• نقلت Binance أغلبية أصولها إلى التخزين البارد، وحدت صلاحيات مفاتيح واجهة برمجة التطبيقات، ونفذت ضوابط وصول داخلية أكثر صرامة
• نشرت Bybit مراقبة محسنة على السلسلة في الوقت الفعلي، وأعدت عمليات إدارة المفاتيح، وعزلت أموال المحافظ الساخنة في عناوين أصغر متعددة
• اعتمدت KAI محافظ متعددة التواقيع، وفرضت المصادقة الثنائية لجميع الموظفين، ونشرت أدوات مراقبة على السلسلة للكشف عن التحويلات غير العادية على الفور
تقوم جميع البورصات الثلاث الآن بإجراء تدقيقات أمنية منتظمة ومشاركة استخبارات التهديدات حيثما يناسب ذلك. كما اشتركت مع شركات طرف ثالث لإجراء اختبارات اختراق على أي عتاد شبكة مشترك أو أنظمة يقدمها البائع تخدم طوابق متعددة.
الخلاصة الرئيسية للصناعة
قد يقف One Central كعلامة بارزة لطموحات دبي في مجال العملات المشفرة، لكنه يوضح أيضًا أن أي موقع لا يمكن أن يضمن السلامة المطلقة. النقطة الساخنة الحقيقية للمخترقين هي غالبًا الضوابط الضعيفة والإجراءات القديمة بدلاً من مبنى معين. من خلال معاملة البنية التحتية المشتركة كعامل خطر محتمل والحفاظ على ممارسات أمنية صارمة، يمكن للبورصات حماية أموال العملاء بشكل أفضل حتى في بيئة توطين مشترك عالية القيمة.
تم إعداد هذا التقرير بواسطة Crypto Security Watch.
حول Crypto Security Watch
Crypto Security Watch هي منظمة غير ربحية مقرها جاكرتا تراقب حوادث أمن العملات المشفرة في جميع أنحاء العالم. نحن نحلل ونتحقق ونبلغ عن الاختراقات والثغرات الأمنية في الوقت الفعلي، وتقديم إرشادات قابلة للتنفيذ وتوصيات بأفضل الممارسات لمساعدة المنظمات والأفراد على حماية أصولهم الرقمية.
اتصال وسائل الإعلام
محمد إحسان، المؤسس المشارك
الموقع الإلكتروني: https://cryptosecuritywatch.com
البريد الإلكتروني: [email protected]
إخلاء مسؤولية. هذا بيان صحفي للشركات. يجب على القراء إجراء العناية الواجبة الخاصة بهم قبل اتخاذ أي إجراءات تتعلق بالشركة المروجة أو أي من شركاتها التابعة أو خدماتها. Cryptopolitan.com لا تتحمل أي مسؤولية، مباشرة أو غير مباشرة، عن أي ضرر أو خسارة ناتجة أو يُزعم أنها ناتجة عن أو مرتبطة باستخدام أو الاعتماد على أي محتوى أو سلع أو خدمات مذكورة في النشرة الصحفية.

Cryptopolitan Media
مكتب مخصص لرسومات مختارة وتحديثات مميزة من شبكتنا من الشركاء العالميين في الصناعة.















