آخر الأخبار
مختارة خصيصاً لك
أسبوعي
ابقَ في القمة

أفضل المعلومات حول العملات الرقمية تصلك مباشرة إلى بريدك الإلكتروني.

KAI و Binanceو Bybit: هل يُعدّ مركز وان سنترال دبي بؤرة ساخنة للقراصنة؟

بواسطةCryptopolitan ميدياCryptopolitan ميديا
قراءة لمدة 3 دقائق

دبي، الإمارات العربية المتحدة، 9 يونيو 2025

في 3 يونيو 2025، منصة تداول العملات الرقمية "كاي" سرقة 5 ملايين دولار من محفظة الهامش الخاصة بها. وتعمل "كاي" من برج "ون سنترال" في دبي، وهو نفس المبنى الذي يضم منصتي التداول الرئيسيتين Binance و"بايبت". ويأتي هذا الاختراق الأخير في أعقاب اختراقين بارزين آخرين مرتبطين ببرج "ون سنترال"، مما يثير تساؤلات حول ما إذا كان الموقع المشترك يعرض جميع المستأجرين لمخاطر أكبر.

اختراق منصة Binanceعام 2019

في مايو 2019، خسرت Binance 7000 بيتكوين، أي ما يعادل 40 مليون دولار أمريكي تقريبًا آنذاك، عندما تمكن قراصنة من الوصول إلى مفاتيح واجهة برمجة التطبيقات الخاصة. ورغم أن Binance سارعت إلى تعويض خسائر عملائها، إلا أن الأموال المسروقة أكدت أن حتى أكبر منصات التداول قد تكون عرضة للاختراق. وقد دفع هذاdent Binance إلى تعزيز ضوابطها الداخلية، ونقل المزيد من الأصول إلى محافظ باردة، وتطبيق أدوات مراقبة متطورة.

سرقة Bybit لعام 2025

في فبراير 2025، تعرضت منصة Bybit لاختراق أمني ضخم أدى إلى سرقة 400 ألف إيثيريوم، بقيمة تقارب 1.5 مليار دولار أمريكي، من محافظها الساخنة. أشارت التقارير الأولية إلى أن المهاجمين تمكنوا من اختراق بيانات المفاتيح الخاصة. واستجابةً لذلك، استثمرت Bybit بكثافة في أنظمة المراقبة على سلسلة الكتل، وحسّنت فصل المحافظ، واستعانت بمراجعين خارجيين لتقييم وضعها الأمني.

خسارة كاي الأخيرة

يونيو 2025 لشركة KAIdent سحبًا غير مصرح به لخمسة ملايين دولار من أموال الهامش. ويشير المحققون إلى أن الاختراق نجم عن ثغرة في البنية التحتية لشركة KAI نفسها، وليس عن أي خلل في الشبكة العامة. ومع ذلك، فإن حقيقة اشتراك البورصات الثلاث في منصة One Central دفعت مراقبي القطاع إلى التساؤل عما إذا كانت الخدمات المشتركة في المبنى، بما في ذلك الطاقة والتبريد والبنية التحتية للشبكة، قد تشكل عامل خطر خفي.

مخاطر التواجد المشترك والبنية التحتية المشتركة

لا تعتمد مراكز البيانات بهذا الحجم على شبكات الواي فاي العامة لإجراء العمليات الحساسة، بل تستخدم شبكات خاصة مشفرة وشبكات افتراضية خاصة (VPN) للأنظمة الداخلية. مع ذلك، فإن مشاركة مبنى واحد تعني احتمال وجود تداخل في مكونات البنية التحتية، مثل محولات الشبكة وجدران الحماية والمعدات التي يديرها الموردون. في حال وجود أي خلل في إعدادات أي عنصر مشترك أو عدم تحديثه، قد يستغل المهاجمون هذه الثغرة للتنقل بين المستأجرين.

في مركز الاتصالات المركزي (One Central)، يحتفظ كل مركز اتصالات بقطاعات شبكية منفصلة. ومع ذلك، فإن أخطاء التكوين أو التأخير في تطبيق تحديثات البرامج الثابتة قد تُحدث ثغرة أمنية تؤثر على جميع المستخدمين. ورغم عدم وجود دليل مباشر على أن أيًا من هذه الاختراقات الثلاثة قد نشأ عن ثغرة أمنية مشتركة في المبنى، إلا أنه لا يمكن تجاهل نمط الخسائر المتكررة في نفس العنوان.

خطوات متخذة لتعزيز الأمن

• قامت Binance بنقل غالبية أصولها إلى التخزين البارد، وقيدت صلاحيات مفاتيح واجهة برمجة التطبيقات، وطبقت ضوابط وصول داخلية أكثر صرامة

• قامت شركة Bybit بتطبيق نظام مراقبة محسّن على سلسلة الكتل في الوقت الفعلي، وراجعت عمليات إدارة المفاتيح الخاصة بها، وفصلت أموال المحفظة الساخنة إلى عناوين أصغر متعددة

• اعتمدت KAI محافظ متعددة التوقيعات، وفرضت المصادقة الثنائية لجميع الموظفين، ونشرت أدوات مراقبة على سلسلة الكتل لاكتشاف التحويلات غير المعتادة على الفور

تُجري البورصات الثلاث الآن عمليات تدقيق أمني دورية وتتبادل معلومات التهديدات عند الاقتضاء. كما استعانت بشركات خارجية لإجراء اختبارات اختراق على أي أجهزة شبكة مشتركة أو أنظمة مقدمة من موردين تخدم طوابق متعددة.

أهم النقاط الرئيسية للصناعة

قد يُمثّل مركز "ون سنترال" علامةً فارقةً في طموحات دبي في مجال العملات الرقمية، ولكنه يُبيّن أيضاً أنه لا يوجد مكان يضمن الأمان المطلق. فغالباً ما تكمن نقاط الضعف الحقيقية للمخترقين في الضوابط الضعيفة والإجراءات القديمة، وليس في مبنى مُحدّد. ومن خلال التعامل مع البنية التحتية المشتركة كعامل خطر مُحتمل، والالتزام بممارسات أمنية صارمة، يُمكن لمنصات التداول حماية أموال العملاء بشكل أفضل حتى في بيئة مراكز البيانات المشتركة ذات القيمة العالية.

تم إعداد هذا التقرير من قبل منظمة مراقبة أمن العملات الرقمية.

حول مراقبة أمن العملات الرقمية

تُعدّ "كريبتو سيكيوريتي ووتش" منظمة غير ربحية مقرها جاكرتا، تُعنى برصدdentأمن العملات الرقمية في جميع أنحاء العالم. نقوم بتحليل الاختراقات والثغرات الأمنية والتحقق منها والإبلاغ عنها في الوقت الفعلي، ونقدم إرشادات عملية وتوصيات بأفضل الممارسات لمساعدة المؤسسات والأفراد على حماية أصولهم الرقمية.

للتواصل الإعلامي

محمد إحسان، المؤسس المشارك.
الموقع الإلكتروني: https://cryptosecuritywatch.com
البريد الإلكتروني: [email protected] 

شارك هذا المقال

إخلاء مسؤولية. هذا بيان صحفي صادر عن شركة. يجب على القراء إجراء بحثهم الخاص قبل اتخاذ أي إجراءات تتعلق بالشركة المُروَّج لها أو أي من الشركات التابعة لها أو خدماتها. Cryptopolitanموقع أي مسؤولية، مباشرة أو غير مباشرة، عن أي ضرر أو خسارة ناتجة أو يُزعم أنها ناتجة عن استخدام أو الاعتماد على أي محتوى أو سلع أو خدمات مذكورة في هذا البيان الصحفي.

المزيد من الأخبار
مكثفة في المشفرة
دورة