المؤلف: Anfei المصدر: blockcast
بدأت أسعار العملات المشفرة في الانخفاض بشكل حاد ليلة الجمعة، واستمر الانخفاض حتى ظهر يوم السبت عندما كتبت هذه المقالة. يُعتقد أن السبب الرئيسي للتراجع مرتبط باختراق بورصة Bybit Exchange. ففي مساء يوم 21 فبراير 2025، تعرضت البورصة لهجوم قراصنة بقيمة 1.46 مليار دولار، لتصبح واحدة من أكبر نقاط الضعف الأمنية في الصناعة في الربع الأول من عام 2025. واستهدف الهجوم إحدى محافظ الإيثريوم الباردة متعددة التوقيعات التابعة للبورصة.
مبلغ عمليات الاختراق التي تعرضت لها منصة بايبت أصبح الأعلى في التاريخ
كما تم تصنيف هذه الحادثة على أنها واحدة من أكبر هجمات القراصنة في تاريخ بورصات العملات المشفرة، حيث تمثل أكثر من 50% من إجمالي خسارة القيمة في سوق العملات المشفرة في عام 2024. وبلغ حجم الخسائر الناجمة عن هجمات القراصنة في سوق العملات المشفرة في عام 2024 نحو 2.2 مليار دولار أمريكي، بزيادة عن 1.8 مليار دولار أمريكي في عام 2023. وأدى الحادث أيضًا إلى تصفية ما يقرب من 100 مليون دولار في السوق، مما تسبب في انخفاض حاد في قيمة العملات المشفرة الرئيسية.
انخفضت عملتي البيتكوين (BTC) والإيثريوم (ETH) بشكل كبير بعد انتشار الأخبار، حيث انخفض الإيثريوم بنحو 4% في أقل من 4 ساعات بعد تأكيد الاختراق. قال الرئيس التنفيذي لشركة Bybit، بن تشو، إن البورصة اكتشفت نشاطًا غير مصرح به في محفظة Ethereum الباردة، والتي تعرضت للاختراق أثناء التحويل إلى محفظة ساخنة. قام المتسللون بالتلاعب بالمعاملات عن طريق إخفائها بحيث تبدو شرعية ولكنها تحتوي على كود خبيث غيّر منطق العقد الذكي للمحفظة، مما مكن من سرقة الأموال. أفاد محللو Blockchain أن أكثر من مليار دولار من الأموال تدفقت خارج Bybit، مع نقل جزء كبير من الأصول وبيعها، مما أثار الإنذارات في مجتمع التشفير. كانت الأموال المسروقة عبارة عن إيثر وإيثر مودع (stETH وmETH)، وتم توزيعها على عناوين متعددة للتهرب من التتبع. بدأ المتسللون بتحويل الأموال المسروقة إلى رموز إيثريوم أخرى على البورصات اللامركزية. ويسلط الاختراق الأمني الضوء على المخاوف بشأن تكامل العملات المشفرة مع المؤسسات المالية التقليدية والحاجة إلى تنظيم أقوى. كما يسلط الضوء على نقاط الضعف حتى في ما يسمى بالمحافظ الباردة الآمنة (تلك غير المتصلة بالإنترنت). وقد أثارت هذه الحادثة جدلاً في مجال العملات المشفرة حول المركزية مقابل اللامركزية، حيث زعم البعض أن الأسواق المنظمة جيدًا ضرورية لمنع الخسائر بهذا الحجم.
حوادث القرصنة الأعلى قيمة في التاريخ
بعد ذلك، ستحلل هذه المقالة بالتفصيل أكبر خسائر العملات المشفرة الناجمة عن هجمات القراصنة أو الثغرات الأمنية في التاريخ. يعتمد التصنيف التالي على مقدار الخسارة في وقت الهجوم. يغطي التحليل تفاصيل كل حادث، وطريقة الهجوم، والطرف المسؤول (المعروف علنًا)، والتعافي، والتأثير الواسع على صناعة العملات المشفرة. تتضمن مصادر البيانات منصات المعلومات العالمية، وتقارير تحليل blockchain، والإعلانات الرسمية من الكيانات المتأثرة.

تحليل مفصل للحدث:
1. هجوم قراصنة بايبت (21 فبراير 2025، 1.46 مليار دولار أمريكي)
وقع هجوم قراصنة بايبت في 21 فبراير 2025، مسجلاً رقمًا قياسيًا لأعلى خسارة في التاريخ. سرق القراصنة أكثر من 1.46 مليار دولار أمريكي من محفظة الإيثريوم الباردة للبورصة. وتضمن الهجوم تقنيات تصيد متطورة تلاعبت بواجهة التوقيع لعرض واجهة مستخدم شرعية أثناء تغيير منطق العقد الذكي الأساسي لتحويل الأموال إلى عناوين غير معروفة. أكد الرئيس التنفيذي لشركة Bybit، بن تشو، في منشور أن محفظة ETH واحدة فقط تأثرت، وأن المحافظ الأخرى آمنة، وأن عمليات السحب تسير بشكل طبيعي. وزعم أنه حتى لو لم يتم تعويض الخسائر، فإن البورصة لا تزال قادرة على سداد ديونها وأن أصول العملاء مدعومة بنسبة 1:1. سلط هذا الحادث الضوء على نقاط الضعف في إدارة المحافظ الباردة والمحافظ متعددة التوقيعات Safe (المعروفة سابقًا باسم Gnosis Safe).
2. هجوم قرصنة شبكة رونين (مارس 2022، 625 مليون دولار أمريكي)
وقع هجوم قرصنة شبكة رونين في مارس 2022، وشمل هجومًا على عقدة التحقق الجانبية للعبة Axie Infinity. سيطر المخترق على أربع عقد تحقق وأذن بعمليتي سحب غير مصرح بهما، وسرق 173600 إيثريوم (حوالي 595 مليون دولار أمريكي) و25.5 مليون دولار أمريكي (25.5 مليون دولار أمريكي)، بإجمالي خسارة 625 مليون دولار أمريكي. ونسبت الحادثة إلى مجموعة لازاروس الكورية الشمالية، وتعهدت شركة سكاي مافيس بتعويض المستخدمين المتضررين وتعزيز التدابير الأمنية. 3. هجوم القراصنة على شبكة بولي (أغسطس 2021، 611 مليون دولار أمريكي) وقع هجوم القراصنة على شبكة بولي في 10 أغسطس 2021. استغل القراصنة ثغرة أمنية في العقد الذكي عبر سلسلة الجسر لسرقة ما يقرب من 611 مليون دولار أمريكي من أصول مختلفة، بما في ذلك العملات المشفرة والعملات المستقرة والرموز الأخرى، بما في ذلك إيثريوم وبينانس سمارت تشين وبوليجون. جمدت شركة Tether 33 مليون دولار من USDT للتخفيف من الخسائر، وقام المخترق لاحقًا بالتفاوض مع المنصة لإعادة معظم الأموال، لكن هوية المخترق غير معروفة. 4. هجوم قرصنة Binance BNB Bridge (6 أكتوبر 2022، 569 مليون دولار أمريكي) وقع هجوم قرصنة Binance BNB Bridge في 6 أكتوبر 2022. استغل المتسللون ثغرة أمنية في جسر BNB Smart Chain عبر السلسلة لسرقة 2 مليون رمز BNB، مع خسارة إجمالية تقدر بحوالي 569 مليون دولار أمريكي. وقد تضمن الهجوم تزوير أدلة لسحب الأموال. وسرعان ما أوقفت باينانس خدمة الجسر وجمدت جزءًا من الأموال المسروقة. وفي النهاية، تم السيطرة على الخسارة عند حوالي 100 مليون دولار. وتم استرداد الأموال المتبقية، وعرضت باينانس مكافأة لتعقب المخترق. 5. اختراق Coincheck (يناير 2018، 534 مليون دولار أمريكي)
وقع اختراق Coincheck في 26 يناير 2018. استغل المتسللون ثغرة في المحفظة الساخنة وسرقوا 523 مليون عملة NEM، بقيمة إجمالية تبلغ حوالي 534 مليون دولار أمريكي. في ذلك الوقت، كان سعر عملات NEM حوالي 1.02 دولار أمريكي. ولم يتم استرداد الأموال، واستخدمت Coincheck مواردها الخاصة لتعويض العملاء. ثم استحوذت عليها مجموعة Monex في عام 2018. 6. اختراق Mt. Gox (2014، 473 مليون دولار)
وقع اختراق Mt. Gox في عام 2014، حيث سرق المتسللون ما يقرب من 750 ألف بيتكوين من العملاء و100 ألف بيتكوين من عملات البورصة الخاصة، بإجمالي 750 ألف بيتكوين، بقيمة تقريبية 473 مليون دولار في ذلك الوقت، أو 7% من إجمالي التداول، مما تسبب في إفلاس البورصة في عام 2014. 7. اختراق FTX (نوفمبر 2022، 473 مليون دولار)
وقع اختراق FTX بعد إعلان الإفلاس في 11 نوفمبر 2022. وأدت المعاملات غير المصرح بها إلى إفراغ المحافظ، مع خسائر تقدر بنحو 473 مليون دولار، معظمها في العملات المستقرة، والتي تم تحويلها بسرعة إلى إيثريوم. 8. هجوم قراصنة Wormhole (فبراير 2022، 320 مليون دولار أمريكي) وقع هجوم قراصنة Wormhole في 2 فبراير 2022. استغل المتسللون ثغرة في جسر الرموز بين Ethereum وSolana لسرقة 120 ألف رمز wETH بقيمة إجمالية تبلغ 320 مليون دولار أمريكي. تم استرداد جميع الأموال لاحقًا وعرضت Wormhole مكافأة قدرها 10 ملايين دولار أمريكي. 9. اختراق DMM Bitcoin (31 مايو 2024، 308 مليون دولار أمريكي)
وقع اختراق DMM Bitcoin في 31 مايو 2024، وسرق المتسللون 4502.9 BTC، بقيمة تقريبية 308 مليون دولار أمريكي. وبحسب بيان مشترك صادر عن مكتب التحقيقات الفيدرالي ووكالة الشرطة الوطنية اليابانية في 23 ديسمبر 2024، استخدمت شركة TraderTraitor الكورية الشمالية (فرع من مجموعة Lazarus) هجمات الهندسة الاجتماعية لإخفاء نفسها في هيئة جهة توظيف على LinkedIn، وخداع موظفي شركة Ginco Inc.، التي تدير معاملات DMM، لتنزيل تعليمات برمجية ضارة، وبالتالي التحكم في طلبات المعاملات وتحويل الأموال إلى محافظ القراصنة. وتعهدت شركة DMM بتعويض العملاء لكنها أغلقت في ديسمبر 2024 بسبب الضغوط المالية. 10. اختراق KuCoin (سبتمبر 2020، 285 مليون دولار)
وقع اختراق KuCoin في 25 سبتمبر 2020، وسرق المتسللون 285 مليون دولار من أصول العملات المشفرة المختلفة. وقد اشتمل الهجوم على ثغرة في المحفظة الساخنة. وقد عملت KuCoin مع جهات إنفاذ القانون وشركات blockchain لاسترداد ما يقرب من 240 مليون دولار. وبلغت الخسارة المتبقية 45 مليون دولار، وقامت KuCoin بتعويض المستخدمين من خلال التأمين وأموالها الخاصة.