عاجل
وزير الكهرباء: استثمار 5 تريليونات جنيه لتنفيذ مشروعات إنتاج ونقل وتوزيع التياروزير الكهرباء: خفض استهلاك الوقود بمحطات التوليد بما يعادل 70 مليار جنيه خلال عامينلليوم الثاني.. استمرار البحث عن جثماني سيدة وابنتها بعد غرقهما في النيل بقنا (فيديو)حكم قضائي يلزم الصحة بمنح مواطن من ذوي الهمم كارت الخدمات المتكاملةضبطوه داخل حفرة عمقها 3 أمتار، المشدد 5 سنوات لعاطل بتهمة التنقيب عن الآثار في عين شمسسقوط أدمن صفحة بالإسماعيلية للنصب على المواطنين بزعم بيع أسلحة بيضاءمجتبي خامنئي: طرد قوات العدو من بحر العرب قريبا"تداول": 1.16 مليار ريال صافي شراء للسعوديين الأسبوع الماضي واتجاه بيعي للأجانب
الإضافة إلى المصادر المفضلة

خسائر اختراق Bitget ترتفع إلى 387 مليون دولار وشبهات حول كوريا الشمالية

منذ ساعة

تعرضت منصة تداول العملات الرقمية Bitget لعملية اختراق ضخمة بتاريخ 24 سبتمبر، أُعلن فيها عن سرقة أكثر من 387 مليون دولار من محافظها الساخنة والدافئة، فيما حملت الأدلة التقنية بصمات مجموعات قراصنة مرتبطة بكوريا الشمالية، حسب تصريحات الإدارة.

كيف نُفذت عملية الاختراق؟

لم يحصل المهاجمون على مفاتيح المحافظ أو يزوروا طلبات سحب المستخدمين، ولكنهم استغلوا ثغرة في نظام البنية التحتية الخلفية للمحفظة داخل Bitget.

من خلالها تم تزوير بيانات المعاملات، بحيث ظهرت التحويلات في النظام وكأنها عمليات داخلية طبيعية وموثوقة، تماماً كما لو اخترقت إدارة الصندوق وأعددت أوراقًا رسمية مزورة وافق الموظف عليها بدون تدقيق.

ونجح المهاجمون في تمرير طلبات تحويل حقيقية المظهر ليوقع عليها النظام، ما أدى إلى تحويل مئات الملايين من العملات الرقمية إلى محافظهم، دون إثارة الشك في البداية أو الحاجة لسرقة أي مفاتيح سرية.

حجم وتفاصيل الخسائر

  • إجمالي المسروق: 387.5 مليون دولار
  • منها أكثر من 103 مليون XRP بقيمة 157 مليون دولار تقريبًا
  • الأموال نُقلت بين عدة سلاسل كتل وعبر محافظ تابعة للمهاجم
  • التحويلات شملت عملات مستقرة (USDT) وإيثيريوم وغيرها

رد فعل المنصة وإجراءات الحماية

أكدت الرئيسة التنفيذية جرايسي تشين أن الخرق تم احتواؤه الآن، ولم تحدث تحركات غير مصرح بها بعد ذلك.

وأعلنت أن صندوق الحماية الخاص بالمنصة، والذي تجاوز حجمه 464 مليون دولار (أنشئ منذ سنوات لمثل هذه الظروف)، سيتكفل بتغطية كل الخسائر بالكامل ليبقى رصيد العملاء محفوظًا.

واصلت عمليات التداول والإيداع عملها دون توقف، فيما جُمّدت السحوبات موقتًا حتى انتهاء تدقيق النظام واطمئنان فرق الأمان.

لماذا يشتبه في كوريا الشمالية؟

  • عناوين IP المستخدمة تتطابق مع أنماط شبكات VPN مرتبطة بمجموعات حكومية من كوريا الشمالية (وفق إدارة Bitget)
  • أساليب الهجوم مشابهة لعمليات لاحقة وقعت في القطاع ونسبت لمجموعة Lazarus الشهيرة
  • الرئيسة التنفيذية نفسها تعرضت سابقًا لهجوم شخصي بنفس الأسلوب خُسِر فيه 80 ألف دولار

جدير بالذكر أن مجموعة Lazarus تصنف كأخطر المجموعات في هذا المجال، وسبق ونفذت اختراقات تاريخية مثل اختراق Bybit في فبراير 2025 الذي بلغت خسائره 1.4 مليار دولار حسب تحقيقات الـ FBI.

تشير إحصائيات Chainalysis إلى أن كوريا الشمالية سرقت أكثر من 2 مليار دولار من العملات الرقمية في 2025 وحدها.

أكدت Bitget أنها ستصدر تقريرًا فنيًا كاملا بكافة تفاصيل الاختراق وأسبابه بعد انتهاء الاختبارات والتصحيح، بينما تستأنف عمليات السحب غدًا بخطة تعلن على المنصة، مع بقاء الأنشطة الأخرى دون تأثير.

نسخ الرابط تم نسخ الرابط

✎

فريق تحرير عرب بريس

فريق التحرير في عرب بريس — نتابع الخبر من مصادره ونقدّمه لك محرَّراً ومراجَعاً على مدار الساعة.

تابعوا آخر الأخبار العربية والعالمية، وآخر المستجدات السياسية والاقتصادية والرياضية أولًا بأول عبر جوجل نيوز
إخترنا لك

أخبار ذات صلة

0 تعليق