هجوم Bybit: دروس في أمن الحضانة الذاتية

في شهر فبراير، واجه النظام البيئي للعملات المشفرة أزمة حقيقية. تعرضت بورصة Bybit لسرقة 1.5 مليار دولار من الإيثر، وهي أكبر عملية سرقة يشهدها القطاع على الإطلاق. تم تخفيف المخاوف من انهيار السوق بسبب تضافر الجهود على مستوى الصناعة لسد الفجوة في Bybit، وفي غضون ساعات، استعادت البورصة السيطرة على الوضع.

كشف التحقيق أن عملية التحويل الروتينية للإيثر (ETH) بين محافظ Bybit قد تم اعتراضها من قبل قراصنة. يعتقد أن المهاجمين، وهم قراصنة Lazarus Group الكوريون الشماليون، قد اخترقوا جهاز مطور SafeWallet، وحقنوا JavaScript ضارًا في واجهة المستخدم، مما خدع عملية التوقيع المتعدد في Bybit للموافقة على عقد ذكي ضار.

كان الحادث بمثابة جرس إنذار لصناعة العملات المشفرة بأكملها، بالنظر إلى أن العديد من البورصات والشركات تعتمد على البنية التحتية والخدمات التي يقدمها لاعبون مثل Safe. على الرغم من أن Safe هي خدمة محافظ ذاتية الحفظ، إلا أن الحادث أثبت أن الهندسة الاجتماعية المعقدة أو الأجهزة المادية المخترقة لا تزال تشكل تهديدًا للصناعة بأكملها.

انضم راهول رومالا، الرئيس التنفيذي لشركة Safe، إلى برنامج Chain Reaction المباشر على Cointelegraph للتفكير في الدروس المستفادة والتغييرات المنهجية التي استلزمتها حادثة Bybit والتهديدات الدائمة والمتغيرة من مجرمي الإنترنت.

تجزئة الحضانة الذاتية

كما أوضح رومالا، فقد تم اختراق محطة عمل مطور Safe، مما شكل نقطة دخول للقراصنة لشن هجوم يمكن أن يتلاعب برمز الموقع. وقال الرئيس التنفيذي لـ Safe إن الوضع "كان لحظة محاسبة" أجبرت الفريق على إعادة تنظيم أمنه وبنيته التحتية بالكامل. كما لفت الانتباه إلى الممارسات القياسية في الصناعة التي قد لا تكون مناسبة تمامًا للغرض.

وقال رومالا: "يتعرض الكثير من الأشخاص لمفهوم التوقيع الأعمى. أنت حقًا لا تعرف ما الذي توقع عليه، سواء كان جهاز التوقيع الخاص بك أو أجهزتك. ويبدأ ذلك بالتعليم، ويبدأ بالوعي، ويبدأ بالمعايير."

"في نهاية المطاف، في عالم الحضانة الذاتية، فإن التصميم الأساسي الفعلي لهذا هو المسؤولية المشتركة للأمن. إنه مجزأ. وهذا ما بدأنا في إعادة تصميمه."

وأضاف رومالا أنه في حين واجهت Safe تدقيقًا كبيرًا في أعقاب سرقة Bybit، إلا أن عملائها الأساسيين كانوا داعمين ويدركون تمامًا ناقلات الهجوم الأساسية التي أدت إلى الحادث.

التهديد المتطور من القراصنة

كان قراصنة Lazarus Group هم التهديد الأكثر غزارة في النظام البيئي للعملات المشفرة في السنوات الأخيرة. تتوقع وسائل الإعلام الرئيسية أن تحقق مجموعة القرصنة الكورية الشمالية أكثر من 2 مليار دولار من العملات المشفرة المسروقة في عام 2025.

وقال رومالا إن التحدي الأكبر هو جانب الهندسة الاجتماعية الذي تستخدمه مجموعات القرصنة للتسلل إلى الشركات الكبرى في الصناعة.

"هؤلاء المهاجمون موجودون في قنوات Telegram. إنهم في محادثات التعريف بالشركات لدينا، إنهم في منشورات DAO الخاصة بك للحصول على منح. إنهم يتقدمون بطلب للحصول على وظائف كعمال في مجال تكنولوجيا المعلومات. إنهم يستغلون العنصر البشري."

ومع ذلك، فقد وفر هذا أيضًا بصيص أمل لرومالا وفريقه. واستنادًا إلى حقيقة أن التعليمات البرمجية والبروتوكول الخاصين بهم لم يكونا مخطئين، قال الرئيس التنفيذي إن هناك جهدًا جادًا لتحقيق التوازن بين الأمن وسهولة الاستخدام.

"الحسابات الذكية، البروتوكول الأساسي، تم اختباره بشكل كبير، مما أعطانا حقًا الثقة لرفع هذا على الطبقات أعلاه أيضًا."

وأضاف رومالا أن تقنية الحضانة الذاتية تاريخيًا تنطوي على حل وسط بين الراحة والأمان. ومع ذلك، فإن تغيير طريقة التفكير مطلوب لضمان التطور المستمر في المنتجات والخدمات التي تجعل من السهل والآمن على الأشخاص تولي السيطرة الذاتية على أصولهم.


تحذير المخاطر: يتم توفير هذا المقال لأغراض معلوماتية فقط، ولا يشكل نصيحة استثمارية، أو بحثاً استثمارياً، أو توصية للتداول. إن الآراء الواردة في هذا المقال تعبر عن وجهة نظر مؤلفها ولا تعكس بالضرورة موقف لمنصة Markets.com. عند النظر في تداول الأسهم، والمؤشرات، والفوركس (النقد الأجنبي)، والسلع، وتوقعات الأسعار الخاصة بها، تذكر أن تداول العقود مقابل الفروقات (CFDs) ينطوي على درجة كبيرة من المخاطر وقد لا يكون مناسباً لجميع المستثمرين. يمكن أن تؤدي المنتجات ذات الرافعة المالية إلى خسارة رأس المال. كما أن الأداء السابق ليس مؤشراً على النتائج المستقبلية. قبل البدء في التداول، يرجى التأكد من فهمك الكامل للمخاطر التي تنطوي عليها العملية، وخذ في الاعتبار أهدافك الاستثمارية ومستوى خبرتك. قد يتم تطبيق قيود على تداول العقود مقابل الفروقات على العملات الرقمية اعتماداً على النطاق القضائي.

آخر الأخبار

الخميس, 11 حَزِيرَان 2026

Indices

تحليل سعر الذهب عالميا بالدولار (XAU/USD) في 11 يونيو 2026: المعدن الأصفر يحاول التعافي من أدنى مستوياته

الثلاثاء, 9 حَزِيرَان 2026

Indices

تحليل سعر الذهب عالميا بالدولار (XAU/USD) في 10 يونيو 2026: المعدن الثمين يواجه ضغوطاً بيعية عنيفة ويهبط دون مستويات 4,200 دولار

الثلاثاء, 9 حَزِيرَان 2026

Indices

تحليل سعر الذهب عالميا بالدولار (XAU/USD) في 9 يونيو 2026: المعدن الثمين يكافح لاكتساب زخم إيجابي وسط هدوء حذر في التوترات الجيوسياسية

الاثنين, 8 حَزِيرَان 2026

Indices

سهم سبيس إكس (spacex) متاح الآن لمتداولي التجزئة بحد أدنى 2,000 دولار عبر فيدليتي

الخميس, 4 حَزِيرَان 2026

Indices

تحليل سعر الدولار مقابل الشيكل اليوم (USD/ILS):الدولار مقابل الشيكل يرتفع بقوة فوق 2.84 شيكل وتحسن الزخم الشرائي

الخميس, 4 حَزِيرَان 2026

Indices

تحليل سعر اونصة الذهب بالدولار (XAU/USD) في 4 يونيو 2026: هل اسعار الذهب مرتفعه اليوم ؟ كم سعر الذهب اليوم في الامارات؟

الأربعاء, 3 حَزِيرَان 2026

Indices

تحليل وتوقعات أسعار نفط غرب تكساس الوسيط (WTI): النفط يرتفع نحو مستويات 93.00 دولاراً مع إطلاق إيران صواريخ باتجاه الكويت والبحرين

الأربعاء, 3 حَزِيرَان 2026

Indices

تحليل سعر اونصة الذهب بالدولار (XAU/USD) في 3 يونيو 2026: الذهب يواصل التراجع دون مستويات 4,500 دولار وسط تصاعد توترات الشرق الأوسط وقوة الدولار

الثلاثاء, 2 حَزِيرَان 2026

Indices

تحليل سعر سهم سبايس إكس (SpaceX ) اليوم: خطط الاكتتاب العام الأولي تستهدف سعراً مبدئياً عند 135 دولاراً وجمع 75 مليار دولار قياسية

الثلاثاء, 2 حَزِيرَان 2026

Indices

توقعات سهم AMD لعام 2026: سهم AMD يلامس 527 دولاراً محققاً قفزة بنسبة 138% بدعم من طفرة الذكاء الاصطناعي ومراكز البيانات