اكبر سرقة مشفرة في العام تضرب منصة بيتغيت بخسائر تتجاوز 387 مليون دولار
شهد قطاع العملات المشفرة اختراقا امنيا ضخما استهدف منصة بيتغيت، حيث كشفت تقارير تقنية عن تعرض المنصة لهجوم سيبراني معقد ادى الى استنزاف اصول رقمية تقدر قيمتها بنحو 387.5 مليون دولار. واظهرت تحليلات شركة الاستخبارات الامنية تي ار ام لابس ان هذه الحادثة تعد الاضخم من نوعها خلال العام الحالي من حيث حجم الاموال المنهوبة، مما دفع المنصة الى تعديل تقديراتها للخسائر بعد رصد تحويلات اضافية طالت شبكات زد كاش وترون.
قال خبراء امنيون ان العملية بدأت عندما رصدت انظمة الرقابة في المنصة تحويلات غير مصرح بها من محافظها الساخنة والدافئة. واوضحت الشركة في بيان لها انها فعلت بروتوكولات الطوارئ على الفور وقامت بتعليق عمليات السحب بشكل مؤقت كاجراء وقائي لضمان عدم تعرض المزيد من الاصول للخطر، مؤكدة في الوقت ذاته ان المحافظ الباردة التي تحتفظ بالجزء الاكبر من اموال المستخدمين بقيت خارج نطاق الاختراق.
كشفت الرئيسة التنفيذية للمنصة غرايسي تشين ان المهاجمين لم يتمكنوا من الوصول الى المفاتيح الخاصة للمحافظ، بل نجحوا في التسلل الى نظام خلفي مرتبط بالبنية التحتية للتفويض. واضافت ان المهاجمين قاموا بالتلاعب ببيانات المعاملات لتبدو وكانها عمليات شرعية، مما خدع انظمة الموافقة التلقائية داخل المنصة وسمح بمرور التحويلات الخبيثة الى عناوين يسيطر عليها القراصنة.
بينت التحقيقات الجارية بالتعاون مع شركتي مانديانت وسلو ميست ان الاصول المسروقة تضمنت باقة متنوعة من العملات الرقمية مثل ايثيريوم وتيثر وبيتكوين. واشار المحللون الى ان المهاجمين عمدوا الى تقسيم الاموال وتوزيعها على عناوين متعددة عبر شبكات مختلفة لتعقيد عمليات التتبع، وسط ترجيحات قوية تشير الى احتمالية وقوف جهات مرتبطة بكوريا الشمالية خلف هذه العملية، بناء على انماط حركة الاموال والاساليب التقنية المستخدمة.
طمأنت المنصة مستخدميها بان ارصدتهم الشخصية لم تتأثر بالحادثة، مشيرة الى ان صندوق حماية المستخدمين الذي تتجاوز قيمته 464 مليون دولار سيغطي الخسائر الناتجة عن الهجوم. واكدت الشركة انها تعمل حاليا على خطة استعادة تدريجية للخدمات، حيث بدأت بالفعل في اعادة تفعيل عمليات السحب لبعض العملات مع تطبيق اختبارات امنية صارمة قبل استئناف التداول بشكل كامل في الايام المقبلة.
اوضح المتخصصون في الامن السيبراني ان هذه الواقعة تقدم درسا قاسيا حول اهمية الفصل بين طبقات البنية التحتية الرقمية. وخلصوا الى ان حماية المفاتيح الخاصة وحدها لم تعد كافية، بل يجب التركيز على تأمين انظمة التفويض والمعالجة الخلفية ضد التلاعب، مع ضرورة تعزيز التعاون الدولي بين المنصات والجهات القانونية لتتبع واسترداد الاصول في حال تعرضها للسرقة.