رفعت منصة تداول العملات المشفرة "بيتغيت" تقدير الأصول المسروقة في اختراقها الأخير إلى نحو 387.5 مليون دولار، بعدما أظهر تتبع المعاملات تحويلات إضافية لم يشملها التقدير الأولي البالغ 351.6 مليون دولار، وقالت الشركة إن الزيادة تعكس استكمال حصر الأصول المتضررة من العملات المشفرة، ولا تعني وقوع سرقة جديدة.
وجاء التحديث بعد اكتشاف المنصة لعمليات تحويلات غير مصرح بها يوم الخميس 24 سبتمبر، ما دفع المنصة إلى تعليق جميع عمليات السحب، ووصفت شركة تحليلات سلاسل الكتل "تي آر إم لابز" الواقعة بأنها أكبر سرقة للعملات المشفرة خلال 2026 حتى الآن.
وتضع الحادثة المنصة أمام مهمتين متزامنتين، الأولى تأمين أنظمة التحويل واستعادة أموال العملاء، والثانية إعادة إتاحة السحب للعملاء الذين تعهدت الشركة بتغطية خسائرهم.
كيف خرجت الأموال من المحافظ؟
بحسب الرئيسة التنفيذية للمنصة غرايسي تشن، اخترق المهاجمون نظاماً خلفياً أساسياً ضمن البنية التشغيلية للمحافظ، ثم تلاعبوا ببيانات المعاملات المستخدمة في عملية الموافقة، بما أدى إلى تفويض تحويل الأموال إلى الخارج.
واستهدف الهجوم محافظ تديرها منصة التداول لتشغيل خدماتها اليومية، وقالت الشركة إن المفاتيح الخاصة لم تُسرق، وإن المحافظ الباردة، المستخدمة لحفظ الأصول بعيداً عن الاتصال المباشر بالإنترنت، لم تتأثر بالواقعة الأخيرة.
وتوضح الآلية المعلنة أهمية سلامة بيانات العملاء التي تعتمد عليها أنظمة الموافقة؛ إذ يمكن أن تكون عملية التحويل مستوفية لجميع إجراءات التفويض ظاهرياً، بينما تكون المعلومات التي استند إليها التفويض قد تعرضت للتلاعب.
وشملت الأصول المتضررة عملات "إيثر" و"إكس آر بي" وعملات أخرى مستقرة، بينها "يو إس دي تي" و"يو إس دي سي"، وأضاف الحصر المحدث للواقعة أصولاً على شبكتي "زيكاش" و"ترون"، فيما أعلنت منصة "بيتغيت" إصلاح الثغرة والاستعانة بشركتي الأمن السيبراني "مانديانت" و"سلو ميست" لدعم التحقيق والفحوص الأمنية.

صندوق الحماية يتكفل بخسائر العملات المشفرة
قالت الرئيسة التنفيذية لمنصة "بيتغيت" إن صندوق حماية المستخدمين، الذي تجاوزت قيمته 464 مليون دولار عند الإعلان الأول، سيغطي الخسائر، وأكدت المنصة لاحقاً أن تعليق سحب العملات المشفرة هو إجراء أمني لاستكمال الاختبارات، وأن أرصدة حسابات المستخدمين لم تتغير بسبب الحادث.
ووفق جدول أعلنته المنصة في 26 سبتمبر، تعتزم الشركة استئناف سحب "بتكوين" في 28 سبتمبر، ثم "إيثر" في 29 سبتمبر، و"يو إس دي تي" في 30 سبتمبر، أما بقية الرموز والخدمات النقدية والتداول بين الأفراد، فحدد لها 2 أكتوبر، وتبدأ كل مرحلة عند الثامنة صباحاً بتوقيت غرينتش، وبذلك، كان استئناف السحب لا يزال خطة معلنة حتى 27 سبتمبر، وقالت الشركة إن التداول والإيداع مستمران خلال فترة التعليق.
وتختلف تغطية الخسارة عن استعادة القدرة على التصرف في الأموال؛ فالأولى ترتبط بتحمل الأثر المالي للاختراق، بينما تتطلب الثانية التأكد من أمان القنوات التي ستخرج عبرها أصول العملاء.
اقرأ أيضاً: قانون كلاريتي يتعثر.. خلافات تعطل تنظيم العملات المشفرة
عام تتوالى فيه السرقات الكبرى
تتجاوز حصيلة اختراق "بيتغيت" مبلغ 319 مليون دولار المسروق من "ليكويد نتورك" في 6 سبتمبر، وكذلك سرقة 292 مليون دولار المرتبطة ببنية بروتوكول "كيلب داو" في أبريل.
لكن المقارنة بين الحوادث تحتاج إلى التمييز بين المبلغ الذي خرج أثناء الهجوم، والخسارة المتبقية بعد الاسترداد، ففي حالة "ليكويد"، أعاد المهاجمون نحو 85% من الأموال، بما يقارب 272 مليون دولار، وبقي نحو 47 مليوناً غير مستردة وقت نشر تقرير "تي آر إم لابز".
وكانت الشركة قد أحصت 1.73 مليار دولار من السرقات عبر 333 حادثة في تقرير نشرته يوم 8 سبتمبر، ويعكس هذا الرقم وضع القطاع آنذاك، قبل اختراق "بيتغيت".
اشتباه بكوريا الشمالية والتحقيق مستمر
رجّحت الرئيسة التنفيذية لمنصة "بيتغيت" ارتباط الهجوم بقراصنة كوريين شماليين، استناداً إلى أنماط عناوين الإنترنت، وتتبع حركة الأصول على سلاسل الكتل.
وأشارت "تي آر إم لابز" إلى روابط بين حركة الأموال وشبكات استُخدمت في غسل حصيلة اختراقات سابقة منسوبة إلى كوريا الشمالية، لكنها أوضحت أنها لم تحسم نسبة هجوم "بيتغيت" إلى تلك الجهات.
وفي مسار الاسترداد، أعلنت "بيتغيت" تجميد بعض الأصول بالتعاون مع شركاء في القطاع، وإطلاق برنامج مكافآت لدعم تجميد الأموال واستعادتها، ولم تعلن في تحديثها مقدار ما استُرد بالفعل، ما يُبقي حصيلة الاسترداد وتنفيذ جدول عودة السحب من أبرز المؤشرات على تقدم احتواء الحادث.
اقرأ أيضاً: اختراق ضخم يضرب العملات المشفرة.. سرقة 1.5 مليار دولار
