Swiss Bitcoin Pay توقف خوادمها بعد اختراق بيانات مدفوعات Bitcoin (BTC)

أوقفت Swiss Bitcoin Pay خوادمها بعد اختراق مشتبه به طال بيانات البريد وعناوين BTC وأرقام IBAN وكلمات المرور؛ أموال المستخدمين آمنة.

(١٠:٤٩ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • البيانات المتأثرة تشمل عناوين البريد وعناوين البيتكوين وأرقام IBAN وكلمات المرور المُلبَّدة
  • سُحب نحو 4,000 بيتكوين من محفظة اتحاد سلسلة Liquid التابعة لـBlockstream
  • الوكالة الرقمية اليابانية أفصحت عن تسرّب نحو 246,000 سجل لموظفين ومتعاقدين
  • SafePal أبلغت عن وصول غير مصرح به إلى بيانات نحو 39,798 عميلاً الشهر الماضي
d2mv6ykl

أوقفت شركة Swiss Bitcoin Pay، وهي معالج غير حاجز لمدفوعات بيتكوين (Bitcoin (BTC)) ومقرها نيوشاتيل السويسرية، خوادمها عن العمل يوم الاثنين، بعد أن خلصت إلى أن جهة خبيثة من المرجح أنها تمكنت من الوصول إلى أنظمتها الداخلية. وقد أعلنت الشركة عن هذه الخطوة عبر حسابها الرسمي على X، ووصفت الإيقاف بأنه إجراء احترازي تُتخذه أثناء تحقيقها في الحادث وتأمين بنيتها التحتية. وبحسب بيان الشركة، فإن البيانات التي يُعتقد أنها تأثرت تشمل عناوين البريد الإلكتروني للعملاء، وعناوين البيتكوين، وأرقام IBAN، وسجل المعاملات، وكلمات المرور المشفرة (المُلبَّدة). وأكدت الشركة أن أموال المستخدمين آمنة، وأن أي مبالغ مستحقة لهم ستُعاد إليهم كاملة.

تتيح الخدمة المتأثرة للتجار قبول المدفوعات بالبيتكوين عبر معاملات الطبقة الأساسية ومن خلال شبكة Lightning على حد سواء، إذ توجّه القيمة مباشرة من العميل إلى التاجر بدلاً من الاحتفاظ بالعملات في ميزانية الشركة. وهذه البنية ذات أهمية محورية في هذا الحادث: فما جرى الاثنين الماضي هو تسريب بيانات وليس فشلاً في الحفظ (ال custody)، ولم تُسجَّل أي عمليات تحويل بيتكوين غير مصرح بها. وتسوّق الشركة النيوشاتيلية لنفسها لدى الشركات التي تريد قبول البيتكوين دون تحمّل مخاطر الحفظ، غير أن الإيقاف يترك هؤلاء التجار بلا قناة مدفوعات عاملة حتى يتم تأمين البنية التحتية. ويقف الإفصاح عن الاختراق عند هذا الحد دون تسمية طريقة المهاجم؛ فالشركة تقول إن التحقيق ما زال جارياً ولم تحدد نقطة الدخول. ويتسق هذا الحادث مع موجة أوسع من الاختراقات التي ضربت قطاع البيتكوين والكريبتو. فقد أكدت منصة Revolut الأسبوع الماضي أنها سلّمت جوازات سفر العملاء ورخص القيادة وصور التحقق الذاتي وسجلات المعاملات إلى جهة غير مصرح لها، كانت قد أرسلت طلبات احتيالية من نطاق بريد إلكتروني تابع لوكالة حكومية مشروعة. وحذّر منفصلٍ صانع المحافظ المادية Trezor من أن اختراقاً في منصة التسويق الخارجية التي يستخدمها للنشرات البريدية كان يشعل محاولات تصيّد تستهدف عملاءه. ولم تكن Swiss Bitcoin Pay قد ردت حتى لحظة تحرير هذا التقرير على طلب للتعليق.

لم تكشف الشركة عن عدد العملاء المتأثرين، ولا عن الكيفية التي دخل بها المهاجم، ولا عن ما إذا كانت البيانات قد نُسخت أو اقتُصر على الاطلاع عليها، ولا عن موعد عودة الخدمات إلى العمل. غير أن ملاحظة تشغيلية واحدة ظهرت إلى السطح: ففي منشور لاحق على X، أوضحت Swiss Bitcoin Pay أنها تحتجز لبضع لحظات بعض أرصدة المستخدمين — وهي عموماً مبالغ صغيرة — لأن مدفوعات Lightning الواردة تُجمع على دفعات وتُسوَّى على السلسلة بدورات يومية أو أسبوعية أو شهرية. ومع توقف الخوادم، فإن تلك الأرصدة العائمة مجمدة فعلياً إلى حين استعادة البنية التحتية. وبالنسبة لشركة مدفوعات، فإن هذه التعرضة حساسة بشكل استثنائي: فأرقام IBAN وسجلات المعاملات تمنح المهاجماً ملفاً مالياً شبه كامل عن كل تاجر، فيما تدعو كلمات المرور المُلبَّدة إلى محاولات كسر خارجي (offline cracking) تستهدف العملاء الذين أعادوا استخدام بيانات اعتمادهم في خدمات أخرى. ولاحظ الباحث في الأمن السيبراني Pasquale Pillitteri أن الحقول المسربة، مجتمعة، تشكل مادة جاهزة لحملة تصيّد مخصصة. كما شدد على مخاوف أطول أثراً: فعناوين البيتكوين الخاصة بالمستخدمين المتأثرين يمكن الآن ربطها بهويتهم في العالم الواقعي، بما يتيح لمراقبين خارجيين تتبع نشاطهم على السلسلة. ويصل هذا الحادث في فترة كثيفة من سرقة البيانات المحيطة بالأصول الرقمية. فقد استأنفت سلسلة Liquid الجانبية التابعة لشركة Blockstream إنتاج الكتل الأسبوع الماضي فقط، بعد اختراق محفظة الاتحاد جرى خلاله سحب نحو 4,000 بيتكوين على ما ورد. وفي disclosing منفصل، كشفت الوكالة الرقمية اليابانية أن ما يقارب 246,000 سجل لموظفين ومتعاقدين قد يكون قد تسرب. وكان مزوّد المحافظ SafePal قد أبلغ الشهر الماضي عن وصول غير مصرح به إلى معلومات طلبات نحو 39,798 عميلاً، شملت الأسماء والعناوين وبيانات الشراء، فيما حصل محتالون على بيانات عملاء عبر Global-e، معالج المدفوعات الذي تستخدمه شركة المحافظ المادية Ledger، وذلك في يناير الماضي. ولم تُؤكد علناً هوية المهاجم ولا أي مطالبة بفدية حتى الآن.

قراءتنا نحن: مهاجمو 2026 يضربون البنية البياناتية المحيطة بالبيتكوين بدل نواتها التشفيرية. فقد سرّبت Revolut وTrezor وSafePal — والآن Swiss Bitcoin Pay — بيانات هوية وحسابات، بينما بقيت المفاتيح والحفظ سليمة، وهو بالضبط ما جعل التصميم غير الحاجز يحصر الضرر في حدوده. وتظل منشورات الشركة نفسها السجل المرجعي: فهي تؤكد عدم وقوع أي حركات بيتكوين غير مصرح بها حتى الآن، لكنها تؤكد أيضاً أن التحقيق مفتوح وأنه لم يُحدد موعد للاستعادة. وبالنسبة للتجار، فالكلفة القريبة هي التوقف عن العمل؛ وللمستخدمين المتأثرين، هي تصيّد موجَّه مبني على البيانات المسربة. ونتوقع أن يحدد تقرير ما بعد الحادث الكامل متجه الدخول — وحتى ذلك الحين، يبقى تسريب البيانات الوصفية هو الضرر المؤكد.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.