هجوم Bybit: دروس في أمن الحضانة الذاتية

في شهر فبراير، واجه النظام البيئي للعملات المشفرة أزمة حقيقية. تعرضت بورصة Bybit لسرقة 1.5 مليار دولار من الإيثر، وهي أكبر عملية سرقة يشهدها القطاع على الإطلاق. تم تخفيف المخاوف من انهيار السوق بسبب تضافر الجهود على مستوى الصناعة لسد الفجوة في Bybit، وفي غضون ساعات، استعادت البورصة السيطرة على الوضع.

كشف التحقيق أن عملية التحويل الروتينية للإيثر (ETH) بين محافظ Bybit قد تم اعتراضها من قبل قراصنة. يعتقد أن المهاجمين، وهم قراصنة Lazarus Group الكوريون الشماليون، قد اخترقوا جهاز مطور SafeWallet، وحقنوا JavaScript ضارًا في واجهة المستخدم، مما خدع عملية التوقيع المتعدد في Bybit للموافقة على عقد ذكي ضار.

كان الحادث بمثابة جرس إنذار لصناعة العملات المشفرة بأكملها، بالنظر إلى أن العديد من البورصات والشركات تعتمد على البنية التحتية والخدمات التي يقدمها لاعبون مثل Safe. على الرغم من أن Safe هي خدمة محافظ ذاتية الحفظ، إلا أن الحادث أثبت أن الهندسة الاجتماعية المعقدة أو الأجهزة المادية المخترقة لا تزال تشكل تهديدًا للصناعة بأكملها.

انضم راهول رومالا، الرئيس التنفيذي لشركة Safe، إلى برنامج Chain Reaction المباشر على Cointelegraph للتفكير في الدروس المستفادة والتغييرات المنهجية التي استلزمتها حادثة Bybit والتهديدات الدائمة والمتغيرة من مجرمي الإنترنت.

تجزئة الحضانة الذاتية

كما أوضح رومالا، فقد تم اختراق محطة عمل مطور Safe، مما شكل نقطة دخول للقراصنة لشن هجوم يمكن أن يتلاعب برمز الموقع. وقال الرئيس التنفيذي لـ Safe إن الوضع "كان لحظة محاسبة" أجبرت الفريق على إعادة تنظيم أمنه وبنيته التحتية بالكامل. كما لفت الانتباه إلى الممارسات القياسية في الصناعة التي قد لا تكون مناسبة تمامًا للغرض.

وقال رومالا: "يتعرض الكثير من الأشخاص لمفهوم التوقيع الأعمى. أنت حقًا لا تعرف ما الذي توقع عليه، سواء كان جهاز التوقيع الخاص بك أو أجهزتك. ويبدأ ذلك بالتعليم، ويبدأ بالوعي، ويبدأ بالمعايير."

"في نهاية المطاف، في عالم الحضانة الذاتية، فإن التصميم الأساسي الفعلي لهذا هو المسؤولية المشتركة للأمن. إنه مجزأ. وهذا ما بدأنا في إعادة تصميمه."

وأضاف رومالا أنه في حين واجهت Safe تدقيقًا كبيرًا في أعقاب سرقة Bybit، إلا أن عملائها الأساسيين كانوا داعمين ويدركون تمامًا ناقلات الهجوم الأساسية التي أدت إلى الحادث.

التهديد المتطور من القراصنة

كان قراصنة Lazarus Group هم التهديد الأكثر غزارة في النظام البيئي للعملات المشفرة في السنوات الأخيرة. تتوقع وسائل الإعلام الرئيسية أن تحقق مجموعة القرصنة الكورية الشمالية أكثر من 2 مليار دولار من العملات المشفرة المسروقة في عام 2025.

وقال رومالا إن التحدي الأكبر هو جانب الهندسة الاجتماعية الذي تستخدمه مجموعات القرصنة للتسلل إلى الشركات الكبرى في الصناعة.

"هؤلاء المهاجمون موجودون في قنوات Telegram. إنهم في محادثات التعريف بالشركات لدينا، إنهم في منشورات DAO الخاصة بك للحصول على منح. إنهم يتقدمون بطلب للحصول على وظائف كعمال في مجال تكنولوجيا المعلومات. إنهم يستغلون العنصر البشري."

ومع ذلك، فقد وفر هذا أيضًا بصيص أمل لرومالا وفريقه. واستنادًا إلى حقيقة أن التعليمات البرمجية والبروتوكول الخاصين بهم لم يكونا مخطئين، قال الرئيس التنفيذي إن هناك جهدًا جادًا لتحقيق التوازن بين الأمن وسهولة الاستخدام.

"الحسابات الذكية، البروتوكول الأساسي، تم اختباره بشكل كبير، مما أعطانا حقًا الثقة لرفع هذا على الطبقات أعلاه أيضًا."

وأضاف رومالا أن تقنية الحضانة الذاتية تاريخيًا تنطوي على حل وسط بين الراحة والأمان. ومع ذلك، فإن تغيير طريقة التفكير مطلوب لضمان التطور المستمر في المنتجات والخدمات التي تجعل من السهل والآمن على الأشخاص تولي السيطرة الذاتية على أصولهم.


تحذير من المخاطر: يمثل هذا المقال وجهة نظر المؤلف فقط، وقد تم توفيره لأغراض معلوماتية فقط. لا يشكل هذا المحتوى نصيحة استثمارية، أو بحثاً استثمارياً، أو توصية بالتداول، كما أنه لا يمثل موقف منصة Markets.com. عند النظر في تداول الأسهم، والمؤشرات، والفوركس، والسلع وتوقعات أسعارها، تذكر أن تداول العقود مقابل الفروقات (CFDs) ينطوي على درجة كبيرة من المخاطر وقد لا يكون مناسباً لجميع المستثمرين. يمكن أن تؤدي المنتجات ذات الرافعة المالية إلى خسارة رأس المال. الأداء السابق ليس مؤشراً على النتائج المستقبلية. قبل التداول، تأكد من فهمك الكامل للمخاطر التي تنطوي عليها العملية، وخذ في الاعتبار أهدافك الاستثمارية ومستوى خبرتك. يُحظر تداول العقود مقابل الفروقات على العملات الرقمية والرهانات على فرق الأسعار لجميع عملاء التجزئة في المملكة المتحدة.

آخر الأخبار

الثلاثاء, 12 أَيَّار 2026

Indices

تحليل سعر الذهب للأونصة (بالدولار الأمريكي) في 13 مايو 2026: يتداول زوج XAU/USD عند 4678 دولارًا للأونصة

الاثنين, 11 أَيَّار 2026

Indices

أسعار الذهب اليوم في 12 مايو 2026: سعر الذهب الفوري، سعر اونصة الذهب بالدولار، اسعار الذهب اليوم فى الامارات عيار 24، عيار 22، عيار 21،عيار 18

الاثنين, 11 أَيَّار 2026

Indices

تحليل سعر البيتكوين اليوم: هل ينجح البيتكوين في اختراق حاجز 82 ألف دولار والوصول إلى 85 ألفاً؟

الاثنين, 11 أَيَّار 2026

Indices

تحليل سعر الدرهم الاماراتي مقابل الجنيه الثلاثاء 12 مايو 2026 : تحليل أسعار زوج EGP/AED

الاثنين, 11 أَيَّار 2026

Indices

تحليل سعر الريال السعودي امام الجنيه الثلاثاء 12 مايو2026 : تحليل أسعار زوج EGP/SAR

الاثنين, 11 أَيَّار 2026

Indices

أسعار الذهب اليوم في 11 مايو 2026: سعر الذهب الفوري، سعر اونصة الذهب بالدولار، اسعار الذهب اليوم فى الامارات عيار 24، عيار 22، عيار 21،عيار 18

الأحد, 10 أَيَّار 2026

Indices

تحليل سعر الدولار مقابل الليرة التركية اليوم: هل يصل سعر الصرف إلى 50 ليرة؟

الخميس, 7 أَيَّار 2026

Indices

أسعار الذهب اليوم في 8 مايو 2026: سعر الذهب الفوري، سعر اونصة الذهب بالدولار، اسعار الذهب اليوم فى الامارات عيار 24، عيار 22، عيار 21،عيار 18

الأربعاء, 6 أَيَّار 2026

Indices

أسعار الذهب اليوم في 7 مايو 2026: سعر الذهب الفوري، سعر اونصة الذهب بالدولار، اسعار الذهب اليوم فى الامارات عيار 24، عيار 22، عيار 21،عيار 18

الأربعاء, 6 أَيَّار 2026

Indices

أسعار الوقود في الإمارات مايو 2026: سعر وقود الديزل، سعر البنزين "سوبر 98"، سعر البنزين "خصوصي 95"، سعر البنزين إي-بلس 91