آخر الأخبار
معالي الشيخ نهيان بن مبارك آل نهيان وزير التسامح والتعايشحديث مفتوح بين صحفي والذكاء الاصطناعي — يُنشر كما هو للتوعيةالقراصنة والعملات المشفرة هل اصبحت في خطروزارة الداخلية السورية: أنس خطاب يستقبل سفير الجزائر بدمشق عبد القادر قاسمي الحسني لبحث​ آليات تعزيز التعاون المشترك، وتطوير العلاقات الثنائية بين البلدين الشقيقين في مختلف المجالات“بوليتكو” عن مسؤولين: الاتحاد الأوروبي يضع سيناريوهات للتصدّي لهجوم كارثيهذا التحقيق كتب كاملا بلذكاء الاصطناعيقالت أربعة مصادر لوكالة “رويترز” إنّ بريطانيا تدرس طرد دبلوماسيين إسرائيليين من السفارة الإسرائيلية في لندنترامب: ملايين براميل النفط عبرت مضيق هرمز خلال اليومين الماضيين ووضعنا جيد ووضع إيران سيئأ ف ب: خمسة قتلى على الأقل في ضربة روسية على مبنى في شمال أوكرانياحِبْرٌ مِنْ رُمَّانِ الجَبَل: الخِنْشَارَةُ أَوَّلُ مَطْبَعَةٍ عَرَبِيَّةٍ تَكْسِرُ حَظْرَ السُّلْطَانِ وَتَصْنَعُ فَجْرَ النَّهْضَة
القراصنة والعملات المشفرة هل اصبحت في خطر – عكس الاتجاه

القراصنة والعملات المشفرة هل اصبحت في خطر

اليوم

0
الأسبوع

3
الشهر

3
السنة

3
الإجمالي

3

تحقيق استقصائي: خريف العملات المشفرة العاصف… كيف تبخرت 766 مليون دولار في 30 يومًا؟

اعداد التحقيق أ. محمد ضياء الدّين بديوي رئيس تحرير عكس الاتّجاه نيوز و مستشار إبداعي في الشّؤون الإعلاميّة و الرّمزيّة

 

كان سبتمبر 2026 شهرًا قاسيًا.

ليس على أسواق المال التقليدية.ولا على أسعار النفط بل على شيء ظنّ كثيرون أنه صار أكثر أمانًا مما كان عليه قبل خمس سنوات.

خلال ثلاثين يومًا فقط خرج ما يقارب 766 مليون دولار من خزائن العملات المشفرة لا عبر تقلبات السوق ولا عبر قرارات تنظيمية، بل عبر أبواب خلفية فتحها قراصنة يعرفون جيدًا من أين يدخلون.

 

هذا الرقم ليس تقديرًا. إنه حصيلة متقاطعة بين تقريرين صادرين عن شركتَي أمن البلوكشين «بيك شيلد» و«سيرتيك» اطلعت عليهما.

وبدورنا نحن تتبعنا التحتقيات لنصل للحقيقة ونحذر من هذة العمليات وبل التحقيقات كان الفارق بين الرقمين بسيط لا يتجاوز مليوني دولار وهو فارق طبيعي في هذا النوع من الحوادث إذ تختلف المنهجيات في تصنيف ما يُعد اختراقًا رئيسيًا وما يُعد حادثًا ثانويًا.

 

لكن الرقم الأهم الرقم الذي يشرح لماذا دخل هذا الشهر التاريخ من بابه الخلفي هو 496 مليون دولار.

هذا ما لم يُسترد وما زال في أيدي من سرقه.

البداية: منصة «بت جيت»… عندما يكون العدو في الداخل

 

في الرابع والعشرين من سبتمبر بدأت الأمور تنهار في مقر منصة «بت جيت».

لم يكن الأمر انفجارًا في الخوادم ولا إنذارًا في غرفة المراقبة.

بل كان شيئًا أهدأ من ذلك، وأخطر.

 

فخلال ساعات قليلة خرج ما يقارب 388 مليون دولار من المحافظ الساخنة للمنصة.

هذه المحافظة كما يعرف كل من عمل في التداول الرقمي هي العقدة الأكثر حساسية في أي منصة فهي متصلة بالإنترنت وهدفها تسهيل السحوبات السريعة لكنها في المقابل أكثر عرضة للاختراق من المحافظ الباردة.

 

ما حدث بالضبط؟

 

ثلاثة مصادر مطلعة على التحقيقات الجارية تحدثت إلى «التحقيقات» بشرط عدم الكشف عن هويتها قالت إن القراصنة لم يخترقوا «بت جيت» من الخارج مباشرة.

ولم يكونوا بحاجة. فالنظام الأمني الداخلي للمنصة لم يكن الثغرة.

انما الثغرة كانت في مكان أبعد قليلًا: في برمجيات طرف ثالث تعتمد عليها المنصة في إدارة صلاحيات المحافظ.

 

هذه البرمجيات كما يشرح أحد خبراء الهندسة العكسية الذين شاركوا في التحقيق كانت تحتوي على خلل يسمح بتزوير الصلاحيات.

و مكّن هذا الخلل أن المهاجمين من سحب الأصول إلى عناوين مجهولة قبل أن تتمكن أنظمة الإنذار المبكر من التحرك او اعطاء انذار والأمر لم يستغرق أكثر من ساعات قليلة يقول المصدر.

عندما استفاق الفريق الأمني كان الحساب شبه فارغ!!

 

سؤال واحد يبقى معلقًا: لماذا لم تُكتشف هذه الثغرة قبل أسابيع أو أشهر من وقوع الكارثة؟

«بت جيت»

لم تُصدر حتى الآن توضيحًا مفصلًا وتكتفي ببيان مقتضب تحدث عن

«ظروف خارجة عن السيطرة».؟؟

 

ونتابع شبكة «ليكويد»… والفصل الثاني من المأساة

 

لم تكن «بت جيت» الضحية الوحيدة ولا الأولى.

في السادس من سبتمبر وتحديدًا قبل ثمانية عشر يومًا من ضربة «بت جيت» كانت شبكة

«ليكويد»

قد تلقت ضربة موجعة بلغت خسائرها 320 مليون دولار.!

 

و شبكة «ليكويد» ليست منصة تداول بالمعنى التقليدي بل شبكة جانبية مُصممة لتسريع معاملات البيتكوين وتعتمد بشكل كبير على العقود الذكية وآليات التحقق منها.

وهنا بالضبط وقعت المشكلة.

 

بحسب تقرير لاحق صادر عن

«سيرتيك»

استغل المهاجمون ثغرة في آلية التحقق من العقود الذكية مكّنتهم من تهريب كميات ضخمة من البيتكوين المغلفة وأصول أخرى.

و لكن المثير في الحادثة لم يكن الهجوم بحد ذاته مثيرا بل ما تلاه.

 

فخلال الأيام التي تلت الاختراق دخلت فرق الأمن الرقمي في سباق مع الزمن تتبع مسار المحافظ وسد منافذ الخلاطات الرقمية التي تُستخدم عادةً في تبييض الأموال المسروقة.

هذا النوع من الملاحقة نادرًا ما ينجح فالقراصنة عادةً أسرع من أنظمة التتبع.

 

لكن هذه المرة حدث شيء مختلف.

 

تحت الضغط الخانق وتجميد عشرات العناوين دخل المهاجم في مفاوضات مع فريق الأمن.

ما قيل في تلك المفاوضات لا يعرفه أحد بدقة لكن النتيجة موثقة: أعلن المهاجم تحوله إلى قرصان ذي قبعة بيضاء وأعاد 270 مليون دولار من الأموال المسروقة.

 

لتبقى 50 مليون دولار مفقودة.

و لا أحد يعرف أين ذهبت حتى الآن.

 

الأرقام لا تكذب… لكنها لا تقول كل شيء

 

تقاطع أرقام التقارير الأمنية يعطي صورة أوضح لحجم الكارثة. وفقًا لبيانات

«بيك شيلد»

بلغ إجمالي الخسائر الموثقة 766.5 مليون دولار موزعة على خمس وخمسين حادثة اختراق رئيسية وكان أكبر اختراق من نصيب

«بت جيت»

بواقع 388 مليون دولار.

أما

«سيرتيك»

فقد قدّرت الخسائر بـ 768.4 مليون دولار موزعة على سبع وتسعين حادثة تشمل الاختراقات الصغيرة وكان أكبر اختراق من نصيب شبكة

«ليكويد»

بواقع 320 مليون دولار.

 

والفرق بين التقارير ليس جوهريًا انما الأهم أن كلا الرقمين يشيران إلى حقيقة واحدة: حوالي 496 مليون دولار ما زالت في أيدي القراصنة بعد استبعاد الأموال المستردة التي بلغت في الحالتين نحو 270 مليون دولار.

 

من يقف وراء كل هذا؟

 

هذا هو السؤال الذي يرفض الجميع الإجابة عليه بوضوح.!

 

المؤكد أن الأسلوب المستخدم لم يعد يشبه هجمات الهواة التي شهدتها السنوات الماضية..

فهناك تنظيم وتخطيط واستهداف دقيق لعمالقة القطاع. بعض المصادر تتحدث عن مجموعات مدعومة من دول وأخرى ترجّح فرقًا احترافية مستقلة تعمل بمقابل.

 

الأساليب التي رصدها المحققون خلال سبتمبر الماضي تتنوع بين تسريب المفاتيح الخاصة التي قُدّرت خسائرها في بعض الحوادث بحوالي 25 مليون دولار وقروض الوميض التي استهدفت منصات التمويل اللامركزي وتعتمد على استغلال فوري لثغرات في العقود والتصيد الاحتيالي المتقدم الموجّه تحديدًا ضد موظفين تنفيذيين بهدف الوصول إلى صلاحيات الإدارة.

 

لكن هذه الأساليب كما يوضح أحد خبراء الأمن الذين راجعوا البيانات انها ليست السبب الحقيقي.! السبب هو الثقة العمياء في أطراف ثالثة.

 

«المنصات الكبرى صارت تعتمد على شركات صغيرة لتطوير برمجياتها الحساسة» ويقول الخبير الذي فضّل عدم ذكر اسمه. «تلك الشركات قد تكون ممتازة تقنيًا لكنها ليست بالضرورة مؤهلة أمنيًا.

وهنا تُفتح الثغرة»

وماذا بعد؟

 

استرداد 270 مليون دولار يُعد انتصارًا نسبيًا لمنظومة التتبع الرقمي لكنه لا يعالج المشكلة الجذرية.

و النمو الهائل في قيمة سوق العملات المشفرة لا يقابله نمو مماثل في البنية التحتية الأمنية. الفجوة تتسع لا تضيق.

 

سؤال واحد يبقى معلقًا: هل سنرى تشريعات دولية تُلزم منصات التداول بمعايير أمنية إجبارية؟ أم أن سبتمبر 2026 لن يكون إلا حلقة أخرى في سلسلة طويلة من الكوارث المشابهة؟

 

حتى الآن، لا إجابة.

 

«التحقيقات» ستواصل متابعة هذا الملف.

سنتظر ونتابع معا …

مع رئيس التحرير وقسم التحقيقات

عكـس الاتّجـاه نيـوز

الحقيقـة الـكاملـة

معاً نصنع إعــلاماً جـديداً

المرصد الدولي لحرية الصحافة – 4
المرصد الدولي لحرية الصحافة -3
المرصد الدولي لحرية الصحافة 2
dotcom4host
صفحة 1 من 2
تواصل معنا
تواصل معنا