منصة Bitget تتعرض لأكبر عملية سرقة للعملات المشفرة في عام 2026

تعرضت منصة تداول العملات المشفرة Bitget لاختراق أمني أدى إلى سرقة أصول رقمية بقيمة نحو 387.5 مليون دولار، في أكبر عملية سرقة للعملات المشفرة تُسجل خلال عام 2026 حتى الآن.
وتمكن المهاجمون من اختراق نظام خلفي ضمن البنية التحتية لمحافظ المنصة، ثم التلاعب ببيانات التحويلات لخداع نظام التفويض الآلي لدى Bitget ودفعه إلى الموافقة على عمليات سحب غير مصرح بها.
وقالت الرئيسة التنفيذية للمنصة، غراسي تشن، إن الأدلة الأولية تشير إلى ارتباط الهجوم بجهات قرصنة من كوريا الشمالية، بعد تتبع عناوين IP وشبكات VPN وأنماط سلوكية مرتبطة سابقًا بمجموعات قرصنة كورية شمالية.
وتعمل شركات متخصصة في أمن البلوك تشين على تتبع الأموال المسروقة والتحقيق في كيفية تنفيذ الهجوم، بحسب تقرير نشره موقع “androidheadlines”.
وفي المقابل، أكدت Bitget أن صندوق حماية المستخدمين التابع لها، والذي تبلغ قيمته أكثر من 464 مليون دولار، سيغطي الخسائر بالكامل، بما يعني أن أرصدة العملاء لن تتأثر بالسرقة.
ما يجعل الهجوم لافتًا هو أن المهاجمين لم يعتمدوا على سرقة المفاتيح الخاصة أو اختراق المحافظ الباردة غير المتصلة بالإنترنت.
وبدلًا من ذلك، تمكنوا من اختراق نظام خلفي مهم داخل البنية التحتية لمحافظ Bitget، ثم قاموا بتزوير بيانات المعاملات التي يعتمد عليها نظام التفويض، ما جعل عمليات التحويل تبدو وكأنها مشروعة بالنسبة إلى آليات الحماية الداخلية للمنصة.
وبمجرد حصول التحويلات على الموافقة، جرى نقل العملات المشفرة إلى عناوين يسيطر عليها المهاجمون عبر عدة شبكات بلوك تشين.
وكانت Bitget قد قدرت الخسائر في البداية بنحو 351.6 مليون دولار، قبل أن ترفع الرقم لاحقًا إلى 387.5 مليون دولار بعد إضافة أصول أخرى جرى تتبعها على شبكتي Zcash وTRON.
وأوضحت المنصة أن الزيادة تعكس استكمال حصر الأصول التي نُقلت خلال الهجوم، وليس حدوث سرقة إضافية بعد احتواء الواقعة.
وشملت الأصول المسروقة كميات من XRP وEther وUSDT وUSDC وBNB وAVAX وTRX وغيرها من العملات الرقمية.
وبدأت فرق تتبع البلوك تشين في مراقبة حركة الأموال، فيما أظهرت عمليات التتبع انتقال جزء من الأصول المسروقة عبر خدمات مبادلة للعملات، قبل تحويلها إلى عملات أخرى ومحاولة إخفاء مسارها.
قالت غراسي تشن إن فريق الأمن في Bitget رصد مؤشرات تربط الهجوم بجهات قرصنة كورية شمالية، من بينها عناوين IP وأنماط استخدام شبكات VPN تتطابق مع أساليب مرتبطة بمجموعات كورية شمالية في هجمات سابقة.
كما أشارت شركة TRM Labs المتخصصة في استخبارات البلوك تشين إلى وجود روابط على السلسلة بين الأموال المسروقة في هجوم Bitget وعناوين استُخدمت في عمليات غسل أموال مرتبطة بسرقات سابقة نُسبت إلى جهات كورية شمالية.
ومع ذلك، أوضحت “TRM” أن إسناد عملية سرقة Bitget نفسها إلى كوريا الشمالية لم يكن محسومًا في تقييمها الأولي، وأن المزيد من الأدلة التقنية قد يظهر مع استمرار التحقيق.
وتُعد كوريا الشمالية من أبرز الجهات المرتبطة بعمليات سرقة العملات المشفرة خلال السنوات الأخيرة.
ووفق بيانات TRM Labs، استحوذت الهجمات المنسوبة إلى جهات مرتبطة بكوريا الشمالية على نحو 66% من إجمالي قيمة العملات المسروقة في النصف الأول من 2026، بقيمة تقارب 643 مليون دولار.
رغم حجم السرقة، أكدت Bitget أن المحافظ الباردة، التي تحتفظ بالأصول بعيدًا عن الاتصال المباشر بالإنترنت، لم تتعرض للاختراق.
وأوضحت الشركة أن الهجوم اقتصر على جزء من طبقات المحافظ الساخنة والدافئة المستخدمة في عمليات التداول النشطة، بينما ظلت المحافظ الباردة آمنة.
كما أكدت أن Bitget Wallet، وهي خدمة المحفظة ذاتية الحفظ التابعة للشركة، لم تتأثر بالهجوم، لأن بنيتها التحتية منفصلة عن منصة التداول المركزية.
بالنسبة إلى المستخدمين، أكدت Bitget أن الخسارة لن تُخصم من أرصدتهم، إذ ستعتمد الشركة على صندوق حماية المستخدمين الذي تتجاوز قيمته 464 مليون دولار لتغطية كامل المبلغ المسروق.
وأوقفت المنصة عمليات سحب العملات المشفرة مؤقتًا عقب اكتشاف التحويلات غير المصرح بها، بينما ظلت الإيداعات وعمليات التداول متاحة.
وتتعاون Bitget في التحقيق مع شركتي الأمن السيبراني Mandiant وSlowMist، إلى جانب إبلاغ الجهات المختصة ومنصات أخرى بالواقعة.
كما أطلقت الشركة برنامج مكافآت للمساعدة في استعادة الأموال وتتبع المحافظ المرتبطة بالمهاجمين.
ويبرز الهجوم خطورة استهداف البنية التحتية التشغيلية للمنصات بدلًا من محاولة كسر المفاتيح الخاصة مباشرة، إذ تمكن المهاجمون في هذه الحالة من التلاعب بالبيانات التي يعتمد عليها نظام التفويض نفسه، وتحويل عملية غير مصرح بها إلى معاملة بدت صحيحة للنظام.
وبحسب “TRM Labs”، تمثل الاختراقات التي تستهدف البنية التحتية والعمليات التشغيلية نسبة صغيرة من عدد الهجمات، لكنها كانت مسؤولة عن الجزء الأكبر من قيمة الخسائر في النصف الأول من 2026.




