خسائر اختراقات العملات المشفرة تتجاوز 766 مليون دولار خلال سبتمبر

سجل قطاع العملات المشفرة خلال سبتمبر/أيلول الماضي خسائر ضخمة نتيجة الهجمات الإلكترونية وعمليات السرقة، بعدما تعرض لـ55 حادث اختراق رئيسياً بلغت قيمتها الإجمالية نحو 766.49 مليون دولار، وفق بيانات شركة «PeckShield» المتخصصة في أمن البلوك تشين.
وتكشف الأرقام عن قفزة كبيرة في حجم الخسائر مقارنة بشهر أغسطس/آب، الذي سجل نحو 136.3 مليون دولار، بزيادة بلغت حوالي 462%. إلا أن الجزء الأكبر من خسائر سبتمبر جاء نتيجة حادثتين رئيسيتين استحوذتا وحدهما على غالبية المبلغ.
وتصدرت حادثة منصة «Bitget» قائمة أكبر عمليات السرقة، بعدما بلغت خسائرها نحو 387 مليون دولار، بينما جاءت عملية استهداف «Liquid Network» في المرتبة الثانية بخسائر اقتربت من 320 مليون دولار، مع استرداد نحو 285 مليون دولار من المبلغ المسروق.
وتجاوزت قيمة هاتين الحادثتين مجتمعتين الخسائر الناتجة عن عمليات اختراق أخرى كبيرة استهدفت بروتوكولات مثل «Drift» و«KelpDAO/LayerZero». وعند استبعاد حادثتي «Bitget» و«Liquid Network»، فإن إجمالي الخسائر الناجمة عن الحوادث الـ53 الأخرى لم يتجاوز نحو 59 مليون دولار، أي أقل من نصف خسائر أغسطس.
وفي حادثة «Bitget»، كشفت المنصة في وقت سابق أن أنظمتها الأمنية رصدت في 24 سبتمبر/أيلول تحويلات مالية غير مصرح بها من أجزاء من محافظها الساخنة. وأوضحت الرئيسة التنفيذية للمنصة، غراسي تشن، أن المهاجم تمكن من اختراق نظام خلفي ضمن البنية التحتية للمحافظ، ثم تلاعب ببيانات المعاملات، ما أدى إلى خداع آلية التفويض والسماح بتحويل الأموال.
واستبعدت تشن تعرض المفاتيح الخاصة للاختراق، مؤكدة أن المحافظ الباردة، التي تضم الجزء الأكبر من أصول المنصة، لم تتضرر. وأعلنت «Bitget» اعتزامها تغطية الخسائر من صندوق حماية المستخدمين، الذي تتجاوز قيمته 464 مليون دولار، مؤكدة أن جميع الأموال المفقودة سيتم تعويضها.
أما حادثة «Liquid Network» فقد وقعت في 6 سبتمبر/أيلول، عندما سحب مهاجمون ما يقرب من 4 آلاف عملة بيتكوين من محفظة «Liquid Federation». وتم تنفيذ عملية السحب باستخدام مفتاح تفويض خاص بسحب الأصول تابع لـ«SideSwap»، في وقت أكدت فيه «Liquid» أن المفتاح نفسه لم يتعرض للاختراق.
وبعد العملية، أرسل المخترق رسائل عبر الشبكة إلى شركة «Blockstream»، متعهداً بإعادة الأموال بعد معالجة الثغرة الأمنية الموجودة في جميع العقد. إلا أن تشارلز غيليميت، المدير التقني لشركة «Ledger»، شكك في رواية «القرصنة الأخلاقية»، موضحاً أن الباحثين الأمنيين الشرعيين لا يقومون عادةً بسحب محتويات جسر للعملات المشفرة بالكامل ثم يطلبون التواصل معهم عبر الشبكة.
وفي تطور آخر، كشفت شركة «SlowMist» أن قراصنة مرتبطين بكوريا الشمالية يعملون على غسل الأموال التي تمت سرقتها من منصة «Bitget». ووفق تحديث للشركة صدر في 29 سبتمبر/أيلول، جرى استخدام عمليات ربط بين أوامر بروتوكول وعناوين إيداع على منصة «Chainflip»، قبل تحويل الأموال إلى بيتكوين واستخدام تقنية «CoinJoin» لإخفاء مسارات التحويل.
وأشار مؤسس «SlowMist» إلى أن أنظمة التحقق الخاصة بمكافحة غسل الأموال أصبحت غير قادرة على مواكبة السرعة التي تعمل بها البرمجيات الآلية المستخدمة في هذه العمليات.
وتعمل «Chainflip» على وقف التدفقات المالية المرتبطة بالأموال المسروقة، إذ رفضت المنصة على الأقل عملية إيداع واحدة وأعادت الأموال بدلاً من الاحتفاظ بها أو تجميدها.
وشملت قائمة أكبر 10 حوادث اختراق رصدتها «PeckShield» ثماني عمليات أخرى تراوحت قيمة خسائرها بين 3.15 مليون دولار و7.81 مليون دولار.
وكانت أكبر هذه الحوادث عملية استباقية نفذها حساب يحمل اسم «yoink»، وتمكنت الجهات المعنية من استعادة الأموال المرتبطة بها.
كما تعرض عقد «Payment Processor V2» التابع لشركة «LimitBreak» لعملية استغلال في 25 سبتمبر/أيلول، ضمن ما وُصف بأنه تدخل أمني «أخلاقي». وتم تحويل نحو 6.6 مليون دولار خلال العملية، قبل استعادة حوالي 3.4 مليون دولار.
وخلال عملية الإنقاذ، نقل الباحث الأمني المعروف باسم «Quit» نحو 23,155 رمزاً غير قابل للاستبدال «NFTs» من محافظ كانت معرضة للخطر، وتقدر قيمة هذه الرموز بنحو 6 ملايين دولار. وفي المقابل، أدى مسار استغلال آخر منفصل إلى فقدان 660 عملة من نوع «WETH» دون أن يتمكن القائمون على العملية من استردادها.



