...
1300 669 711 - أستراليا اتصل بنا

اختراق Bybit لعام 2025: ما نعرفه

مستخدم عشوائي

دان هالبين

نُشر في: ٢١ فبراير ٢٠٢٤ · ٤ دقائق للقراءة

حصة على

كل ما تحتاج إلى معرفته عن عملية اختراق العملات المشفرة بقيمة 1.5 مليار دولار

ماذا حدث في عملية اختراق Bybit؟

في 21 فبراير 2025، تعرضت بورصة العملات المشفرة Bybit التي تتخذ من دبي مقراً لها لاختراق أمني كبير حيث تمكن المتسللون من الوصول إلى العقد الذكي لإجراء تحويل روتيني من محفظة تخزين باردة إلى محفظة داخلية ساخنة. أدى الاختراق إلى سرقة 401,000 رمز إيثر (ETH) بقيمة تقريبية 1.5 مليار دولار أمريكي، وهو أكبر اختراق حتى الآن لبورصة أو احتياطي خاص.

مخترق مقنع على جهاز كمبيوتر محمول يخترق بورصة العملات المشفرة بايبت

أكبر عملية اختراق للعملات المشفرة في السابق

قبل اختراق Bybit، كانت أكبر عملية سرقة للعملات المشفرة من شبكة Ronin وهي منصة بلوكتشين مرتبطة بلعبة Axie Infinity الشهيرة عبر الإنترنت. حدث هذا الاختراق في مارس 2022، عندما سُرقت ما قيمته 625 مليون دولار أمريكي تقريبًا من عملات Ether (ETH) وUSD Coin (USDC). ربط مكتب التحقيقات الفيدرالي الأمريكي (FBI) هذا الاختراق بمجموعة القرصنة التي ترعاها الدولة الكورية الشمالية والمعروفة باسم مجموعة Lazarus.

من يقف وراء الهجوم الإلكتروني على شركة Bybit في عام 2025؟

تتبعت شركات تحليل العملات المشفرة Chainalysis وElliptic وArkham Intelligence المسار الذي تركه المتسللون أثناء نقلهم ومحاولة غسل عملة ETH المسروقة. وتم تحديد تداخل كبير لاحقًا مع عناوين المحفظة المعروفة التي استخدمتها مجموعة Lazarus سابقًا. وقد تم تأكيد هذه المعلومات لاحقًا بواسطة Cybertraceخبراء التتبع في شركة Bybit. وكانت أساليب غسيل الأموال متوافقة مع المنهجية السابقة التي اتبعتها مجموعة Lazarus والتي دعمت بشكل أكبر الاستنتاج القائل بأن مجموعة Lazarus كانت وراء اختراق Bybit.

كيف تم اختراق الأموال المسروقة؟

لقد سرق المتسللون الأموال من خلال التلاعب بمنطق العقد الذكي لمحفظة الإيثريوم الباردة متعددة التوقيعات من Bybit. لقد قام المتسللون بإخفاء معاملتهم الخبيثة داخل معاملة شرعية والتي خدعت في النهاية موقِّعي محفظة Bybit للموافقة على التحويلات. كان هذا هجومًا متطورًا قام بتغيير واجهة التوقيع وبالتالي عرض العناوين الصحيحة أثناء تنفيذ التحويلات غير المصرح بها.

هل سيتم تعويض المستخدمين؟

وفقًا للمعلومات التي نشرتها شركة Bybit، فقد جددت بالفعل أموالها التشغيلية بأموالها الاحتياطية البالغة 20 مليار دولار، مما يعني أن بورصتها لا تزال قادرة على الوفاء بالتزاماتها المالية، وعلى الرغم من حجم الاختراق، فقد ظلت سوق العملات المشفرة الأوسع مستقرة مع إظهار العملات المشفرة الرئيسية مثل Bitcoin وEthereum تأثيرًا ضئيلًا. ومع ذلك، في وقت كتابة هذا التقرير، بدأت بعض العلامات المتأخرة على انخفاض القيمة تتحقق.

رسم بياني لـ Chainalysis يوضح مدى تعقيد عملية غسيل الأموال التي نفذتها شركة Bybit.

رسم بياني لـ Chainalysis يوضح مدى تعقيد عملية غسيل الأموال التي نفذتها شركة Bybit.

نظرًا لأن Bybit لديها احتياطي كبير وبيانات صادرة عن الشركة، فمن المرجح أن يتم تعويض المستثمرين. ومع ذلك، لم يتم تأكيد ذلك من قبل Cybertrace في هذا الوقت.

هل سيؤدي هذا إلى تغيير إجراءات أمن العملات المشفرة؟

ورغم أن أغلب البورصات تعمل في ظل تدابير أمنية صارمة، فإن أغلبها بلا شك سوف تعمل على تعزيز إجراءات الأمن لديها، وسوف تضطر إلى إنفاق مبالغ ضخمة على هذه التطورات. وفي المقابل، سوف يتحمل المستثمرون بلا شك تكاليف زيادة الإجراءات الأمنية في صورة رسوم متزايدة على التحويل والسحب.

إن التعرض للاختراق هو أكبر مصدر قلق للبورصات، حيث لن يؤدي الاختراق إلى خسارة أموال عملائها فحسب، بل سيؤثر أيضًا بشكل كبير على سمعتها. سيفكر المستثمرون الحذرون مرتين قبل الاستثمار في بورصة تعرضت للاختراق سابقًا. لا شك أن هذا ما زال حاضرًا في أذهان المدير التنفيذي لشركة Bybit. هل ستتعافى Bybit من هذا الاختراق؟ في هذه المرحلة، يبدو أن Bybit لديها احتياطيات نقدية كافية للتعافي، ومع ذلك، فإن الوقت سيخبرنا ما إذا كان المستثمرون سيعودون. إن حذر المستثمرين في المستقبل القريب أمر مفهوم. كما يعتمد أيضًا على مستوى النجاح الذي تحققه سلطات إنفاذ القانون في استعادة أي من الأموال المسروقة والإشراف التنظيمي المستقبلي الذي قد يأتي كنتيجة مباشرة.

تم سرقة الأثير من Bybit والذي يظهر في هذه الصورة.

الدروس المستفادة من اختراق Bybit: كيفية حماية عملاتك المشفرة

هل يجب عليك استخدام محافظ Exchange؟

تعتبر طريقة التخزين من الأمور الشائعة بين المستثمرين الصغار والكبار على حد سواء، حيث تتمتع المحافظ الباردة والساخنة بمزايا وعيوب. ومع التقدم في معرفة blockchain وطرق الاختراق بمرور الوقت، فإن التخزين البارد ليس دائمًا أفضل طريقة للتخزين.

على سبيل المثال، على الرغم من أن التخزين البارد يقلل من فرصة الاختراق المباشر، Cybertrace على علم بأحداث القرصنة الأخيرة حيث قام المتسللون بتثبيت برامج ضارة على جهاز كمبيوتر يستضيف برنامج تخزين بارد. عندما يتم توصيل جهاز التخزين البارد بالكمبيوتر، يقوم البرنامج الضار تلقائيًا بنقل الأموال إلى محافظ المتسللين.

إن مستوى الأمان في البورصات الكبرى أعلى بكثير من مستوى أمان أجهزة الكمبيوتر لدى المستثمرين العاديين. وهذا بدوره يزيد من مستوى الأمان للمحافظ الساخنة المستضافة لدى البورصات الكبرى. ومع ذلك، فإن هذا لا يقلل تمامًا من خطر سرقة المتسللين لأموال المستثمرين كما رأينا في اختراق Bybit.

يجب على كل مستثمر أن يدرس خياراته بناءً على المعلومات الأمنية الحالية والبنية التحتية الخاصة به، إن وجدت، وتحديد الخيار الأكثر ملاءمة لموقفه.

من أين من هنا؟

Cybertrace تراقب شبكات الاستخبارات والتحديثات اللاحقة. وسننشر التحديثات هنا فور وصولها إلى مكاتبنا.

دان هالبين - المؤلف

دان هالبين

المؤسس والمدير، Cybertrace

المؤهلات والخبرة
• أكثر من 20 عامًا في مجال التحقيقات والاستخبارات الأسترالية • ضابط سابق في جهاز الاستخبارات الأمنية الأسترالي، وشرطة نيو ساوث ويلز، وشرطة كوينزلاند • ضابط استخبارات مكافحة الإرهاب • محاكمة إرهابيي عملية بيندينيس (2007-2009) • مستشار استشاري في PM&C (2016-2017)
خلفية إحترافية

عمل دان في قطاعي التحقيقات والاستخبارات الأستراليين على مدار العشرين عامًا الماضية، وحصل على مؤهلات رسمية في مجال الشرطة والتحقيقات والاستخبارات والعمليات الأمنية وإدارة المخاطر الأمنية. يُعرف دان عالميًا بأنه رائد في التحقيق في عمليات الاحتيال بالعملات المشفرة.

اترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول المشار إليها إلزامية *

اخر منشور

امرأة تتساءل عما إذا كان من الممكن استعادة عملاتها الرقمية المسروقة
هل يمكن استرداد العملات المشفرة المسروقة؟

في عالمٍ باتت فيه العملات المشفرة تكتسب أهمية متزايدة...

اقراء المزيد
صورة لقنبلة مع تقييم نجمة واحدة عليها
التقييمات المزيفة: التكلفة الخفية

قياس حجم الضرر الناجم عن التقييمات المزيفة الخبيثة إذا...

اقراء المزيد
امرأة تبدو مرتبكة وهي تنظر إلى جهاز كمبيوتر محمول تحت مصباح مكتب صغير، تمثل شخصًا يتساءل عن كيفية معرفة من يقف وراء حساب مزيف على فيسبوك.
كيفية معرفة من يقف وراء…

يرسل لك حساب فيسبوك لا تعرفه رسالة...

اقراء المزيد

اتصل بنا

اتصل بموظفينا الودودين على Cybertrace أستراليا لتقييم حالتك بسرية تامة. تواصل مع الخبراء.

رمز البريد الإلكتروني البريد الإلكتروني: [البريد الإلكتروني محمي]
رمز الهاتف دولي +61 2 9188