الرئيس التنفيذي لـBitget يربط اختراقًا بـ350 مليون دولار بكوريا الشمالية بعد تصريف 102.9 مليون XRP

الرئيسة التنفيذية لـBitget غرايسي تشين تقول إن قراصنة كوريا الشمالية وراء الاختراق البالغ 350 مليون دولار، بقيادة 102.9 مليون XRP، والسحوبات ما تزال معلقة.

(٠٦:٠٤ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • تشين تنسب اختراق Bitget البالغ 350 مليون دولار إلى قراصنة كوريا الشمالية
  • المهاجمون سرقوا نحو 102.9 مليون XRP بقيمة حوالي 157.5 مليون دولار
  • الخسارة المؤكدة تقارب ضعف التقديرات الأولية على السلسلة البالغة 176 مليون دولار
  • مسروقة XRP ترتبط باستغلال AFX Trade بقيمة 24 مليون دولار
p9zt4hjs

الرئيس التنفيذي لـBitget يشير إلى كوريا الشمالية

قالت الرئيسة التنفيذية لمنصة Bitget، غرايسي تشين، إن قراصنة كوريا الشمالية كانوا على الأرجح الكبير وراء اختراق تعرضت له المنصة بقيمة تقارب 350 مليون دولار، وهو اقتحام وقع في 24 سبتمبر وأدى إلى تعليق كامل لعمليات السحب. وفي حوار مباشر مسجّل على منصة X، أوضحت تشين أن فرق التحقيق توصلت إلى عناوين IP تتطابق مع تفضيلات استخدام الشبكة الافتراضية الخاصة (VPN) لدى مجموعة مرتبطة تحديدًا بكوريا الشمالية، وأن نمط الاقتحام يشبه إلى حد كبير عمليات سابقة نُسبت إلى وحدات كورية شمالية. وقد امتنعت عن تسمية المجموعة، وقالت إن المنصة لا تعتقد أن الاختراق جاء من داخل المؤسسة. يحتل الحادث اليوم الصدارة في تصنيف DefiLlama لاختراقات عام 2026، وتعهدت تشين بتقديم تقرير تقني كامل بمجرد أن تؤكد فرق الطب الشرعي كيفية دخول المهاجمين بالضبط — وهو الوثيقة التي ستعزز الإسناد الذي تشير إليه فريقها حاليًا أو تضعفه.

اختراق في النظام الخلفي لا سرقة مفاتيح

حسب رواية تشين لآلية الهجوم، المفصّلة في تقريرها الرسمي بعد الحادثة، تُستبعد السيناريوهات التي يخشاها المستخدمون أكثر من غيرها: المهاجمون لم يحصلوا أبدًا على المفاتيح الخاصة لمحافظ Bitget الساخنة أو الدافئة أو الباردة، ولم يزوّروا طلبات سحب باسم العملاء. وبدلًا من ذلك، تقول إنهم اخترقوا نظامًا خلفيًا بالغ الأهمية داخل بنية محافظ المنصة، واستخدموه لتزييف بيانات المعاملات، وخدعوا بذلك عملية التفويض الداخلية للمنصة نفسها فتحركت الأموال خارجًا. وأضافت أن الخسائر محتواة وأنه لا يمكن أن تحدث تحويلات غير مصرح بها إضافية، رغم أن المحققين ما زالوا يرصدون أي خوادم طُرحت وكيف أخفقت الدفاعات. وبيّنت أن بعض الأموال المسروقة استُردت فعلًا دون تحديد المبلغ، بالتعاون مع مؤسسات البلوكتشين وشركاء الأمن السيبراني.

102.9 مليون XRP على رأس الأصول المسروقة

يُظهر تتبع السلسلة (on-chain) أن المهاجمين سحبوا تسعة أصول مختلفة، حيث شكّلت عملة XRP بعيدًا المكون الأكبر: نحو 102.9 مليون وحدة، قيمتها آنذاك حوالي 157.5 مليون دولار. ضمت الغنيمة كذلك ETH وAVAX وBNB إلى جانب عملات مستقرة رائدة هي USDC وUSDT وUSDT0 المُوجهة على شبكة Arbitrum. وتصل الخسارة المؤكدة لـBitget إلى نحو ضعف الرقم الظاهر في التقديرات الأولية على السلسلة والبالغ حوالي 176 مليون دولار، وهي فجوة تعكس أصولًا نُقلت خارج ما رصده الرصد الأولي. وقد أضاف تحليل منفصل على السلسلة وزنًا لفرضية كوريا الشمالية: فقد أفاد المحلل Specter بأن عملات XRP المسروقة جرى تحويلها عبر جسر، وترتبط مباشرة بأموال من استغلال منصة AFX Trade، وهي سرقة بقيمة 24 مليون دولار في يوليو نُسبت إلى TraderTraitor، وهي وحدة مرتبطة بمجموعة Lazarus — الوحدة ذاتها التي ربطتها LayerZero باستغلال جسر KelpDAO في أبريل.

أكبر اختراق في 2026 بفارق كبير

يسجل متتبع DefiLlama اليوم نحو 2.2 مليار دولار خسائر عبر 281 حادثة هذا العام، ويمثل سرقة Bitget وحدها نحو 16% منها — متقدمة بكل ارتياح على حادثة شبكة Liquid بقيمة 320 مليون دولار في سبتمبر واختراق منصة Drift بقيمة 295 مليون دولار في أبريل. يجعل الحادث أيضًا سبتمبر أغلى شهر في 2026 متجاوزًا نحو 648 مليون دولار من خسائر أبريل. وكانت بيانات TRM Labs قد وجدت أن الجماعات الكورية الشمالية تقف خلف 76% من خسائر الاختراقات حتى أبريل، ولا يزال المعيار المرجعي للقطاع سرقة Bybit البالغة 1.5 مليار دولار في فبراير 2025، والتي أسبها مكتب التحقيقات الفيدرالي (FBI) إلى مجموعة Lazarus. وقد عرض الرئيس التنفيذي لـBybit، بن تشو، علنًا مساعدة Bitget في تتبع الأموال المسروقة واستردادها، مرددًا المساعدة التي قدمتها Bitget نفسها بعد اختراق Bybit. وتقول المنصة إن صندوق حماية المستخدم لديها، الذي أُطلق في 2022 ويحتفظ بأكثر من 464 مليون دولار — بما يشمل حوالي 5,500 BTC مقابل التزام حد أدنى قدره 300 مليون دولار — يغطي الخسارة كاملة، وفق الإعلان الرسمي، في سلسلة تمتد من سرقة Mt. Gox إلى غنيمة عملة NEM التي استولت عليها Coincheck. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Gate.

ما الذي يجب أن يؤكده التقرير النهائي

قراءتنا للأدلة المتاحة حتى الآن: يستند الإسناد إلى مؤشرات عناوين IP والشبكة الافتراضية الخاصة إلى جانب تتبع الأموال على السلسلة، وليس بعد إلى تقرير طب شرعي مكتمل، لذا ينبغي التعامل مع وسم كوريا الشمالية بوصفه خيطًا قويًا لا نتيجة مؤكدة. والسبب الجذري، حسب رواية الرئيسة التنفيذية نفسها، كان نظامًا خلفيًا مخترقًا استُخدم لتزوير بيانات المعاملات واختطاف التفويض الداخلي — ولم تغادر أي مفاتيح الحفظ أبدًا، وهي بالضبط طبقة إدارة المفاتيح والتوقيع التي تعاملها منصات مثل Coinbase بوصفها سطح التحكم الحرج. ومسار المعالجة — خسائر محتوة، وسحوبات معلّقة، وتغطية كاملة من صندوق الـ464 مليون دولار — تحمي المستخدمين حاليًا، لكن كل من يفكر في الاحتفاظ بأصوله على منصات مركزية ينبغي أن ينتظر التقرير التقني الموعود، ويوازنه مع قائمة أماننا الخاصة بأفضل منصات تداول العملات الرقمية قبل استخلاص أي استنتاج.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.