اخبار العملات الرقمية

اختراقات الكريبتو تتجاوز 766 مليون دولار في سبتمبر

قفزة حادة في الخسائر الأمنية لقطاع العملات الرقمية

شهد قطاع الأصول الرقمية تصاعداً خطيراً في الهجمات الإلكترونية، حيث أظهرت بيانات أمنية حديثة أن اختراقات الكريبتو حققت قفزة هائلة خلال شهر سبتمبر الماضي لتتجاوز خسائرها 766 مليون دولار أمريكي. وتمثل هذه الحصيلة ارتفاعاً بنسبة 462% مقارنة بشهر أغسطس الذي سجل نحو 136.3 مليون دولار، حيث قفزت الأرقام إلى مستويات غير مسبوقة بفضل حادثتين رئيسيتين استحوذتا على حصة الأسد من إجمالي الأموال المسروقة.

هجومان رئيسيان يستحوذان على الأغلبية العظمى

وفقاً للتقرير الصادر عن شركة PeckShield المتخصصة في أمن البلوكشين، جرى رصد 55 حادثة أمنية خلال الشهر، بلغ إجمالي خسائرها 766.49 مليون دولار. وأوضح التقرير أن استبعاد أكبر حادثتين يحوّل الصورة تماماً؛ إذ اقتصرت خسائر الحوادث الـ 53 المتبقية على نحو 59 مليون دولار فقط، وهو ما يقل عن نصف خسائر شهر أغسطس.

وتصدرت القائمة الحوادث التالية:

  • منصة Bitget: تعرضت لخسائر تُقدر بنحو 387 مليون دولار، لتصبح أكبر خرق أمني يشهده القطاع منذ بداية العام الحالي.
  • شبكة Liquid Network: شهدت عملية استيلاء على نحو 320 مليون دولار، تم استرداد 285 مليون دولار منها لاحقاً، لتكون ثاني أكبر حادثة في عام 2024.

تفاصيل اختراق منصة Bitget وآلية التعويض

أوضحت إدارة منصة Bitget أن أنظمتها الأمنية رصدت تحويلات غير مصرح بها من بعض المحافظ الساخنة. وشرحت الرئيسة التنفيذية للمنصة، غراسي تشن، أن المهاجم استغل ثغرة في البنية التحتية الخلفية للمحافظ وقام بتزوير بيانات المعاملات للتغلب على نظام التفويض وإتمام عمليات السحب.

وأكدت المنصة الأفكار التالية حيال الحادثة:

  • استبعاد اختراق المفاتيح الخاصة بالكامل.
  • تأكيد سلامة المحافظ الباردة التي تضم الغالبية العظمى من أصول العملاء.
  • التعهد بتغطية كافة الخسائر المترتبة على الحادث من خلال صندوق حماية المستخدمين الذي تتجاوز قيمته 464 مليون دولار.

تطورات حادثة شبكة Liquid Network ومسارات غسل الأموال

من جانب آخر، شهدت شبكة Liquid Network عملية سحب لما يقارب 4,000 قطعة بيتكوين عبر استخدام مفتاح تفويض تابع لمنصة SideSwap. ورغم ادعاء المنفذ بأنه من قراصنة القبعة البيضاء ووعده بإعادة الأموال بعد تحديث العقد المترابطة، إلا أن خبراء الأمان أبدوا تشككهم في هذه النوايا.

وفي إطار متصل، كشفت شركة SlowMist للتحليلات الأمنية أن الجهات المنفذة للهجوم على منصة Bitget بدأت في تتبع أساليب معقدة لغسل الأموال عبر استخدام بروتوكول CoW Protocol ومنصة Chainflip لتحويل الأصول إلى بيتكوين، ثم استخدام أداة CoinJoin للتمويه على حركة الأموال، مما يبرز التحديات المتزايدة أمام آليات مكافحة غسل الأموال التلقائية.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى