بقلم: بيوسين
في السنوات الأخيرة، عانت البورصات المركزية (CEX) مثل Mt.Gox وWazirX من خسائر كبيرة بسبب الاختراقات الخارجية، في حين انهارت منصات أخرى مثل FTX بسبب سوء الاستخدام الداخلي للأموال. حتى عمالقة الصناعة Binance وCoinbase يواجهون تهديدات وجودية من أقوى الهيئات التنظيمية المالية في العالم.
توفر البورصات اللامركزية (DEX) حماية فعالة ضد التهديدات الثلاثة - القرصنة والاحتيال والإفراط في التنظيم - التي ابتليت بها بورصات CEX. وبطبيعة الحال، هناك تهديدات أخرى إلى جانب "القرصنة". على سبيل المثال، تضمن انهيار FTX سوء الإدارة وإساءة استخدام أموال العملاء من قبل المديرين التنفيذيين لها، وهو أمر أقل جدوى في DEX لأن الهيكل المتأصل لـ DEX يعزز الشفافية ومراقبة المستخدم.
يتناول هذا المقال تاريخ هجمات القراصنة على أكبر الثغرات في منصات التداول المركزية الرائدة، من حادث اقتحام سيئ الصيت إلى ثغرات منهجية، حيث شهد عالم العملات المشفرة اضطرابات. هنا نستعرض 10 من أشد حوادث اختراق القراصنة خطورة بين منصات التداول المركزية.
10. هجوم القراصنة على Bithumb: ضربات متكررة
تأسست Bithumb في عام 2014، وأصبحت بسرعة دعامة لسوق العملات المشفرة في كوريا الجنوبية، حيث تضم أكثر من 8 ملايين مستخدم مسجل وحجم تداول يتجاوز 1 تريليون دولار. وعلى الرغم من شهرة Bithumb، فإنها تعرضت مرارًا للهجمات.
منذ عام 2017، تعرضت Bithumb لعمليات اختراق متعددة:
فبراير 2017: قام القراصنة بسرقة 7 ملايين دولار.
يونيو 2018: تم استخدام بيانات الموظفين الشخصية لسرقة ما يقرب من 32 مليون دولار من العملات المشفرة.
مارس 2019: أعلنت Bithumb أنها تعرضت مرة أخرى للاختراق، وأوقفت الإيداع والسحب بعد خسارتها نحو 20 مليون دولار من EOS وXRP.
يونيو 2019: تعرضت Bithumb لهجوم مرة أخرى، وقام القراصنة بسرقة عملات رقمية قيمتها 30 مليون دولار.

الأصول المسروقة التي أبلغت عنها Bithumb أثناء هجوم القراصنة في يونيو 2018
وبخصوص حالات المخالفة المتكررة، أطلقت وزارة العلوم والتكنولوجيا في كوريا (MIC) تحقيقًا شاملاً، وخلصت النتائج الرئيسية إلى ما يلي:
ضعف العزل الشبكي.
سوء أنظمة المراقبة، وعدم القدرة على التمييز بين النشاط الطبيعي والنشاط المشبوه.
قصور في إدارة مفاتيح التشفير وكلمات المرور.
9. حادثة اختراق قرصنة العملات المشفرة في WazirX
ضمن 108 حادثة وقعت في 2024، خسرَت العملات المشفرة قيمة تتجاوز 473 مليون دولار بسبب هجمات القراصنة والاحتيال. وحدها WazirX شكلت 86.4% من إجمالي العملات المشفرة التي خسرتها خلال يوليو بسبب هجمات القراصنة.
أعلنت منصة CEX الهندية WazirX أنها تخطط لإلغاء جميع التداولات بعد تجميد عمليات السحب في 18 يوليو 2024. وفي اليوم نفسه، تعرضت WazirX لهجوم كبير على ثغرة في المحفظة، ما أدى إلى تحويل ما يزيد عن 230 مليون دولار من الأصول المشفرة دون تفويض. استهدف هذا الهجوم محفظة التوقيع متعدد التوقيعات الخاصة بـ WazirX على شبكة الإيثريوم.
تم اختراق سرقة أكثر من 100 مليون دولار من عملة شيبا إينو (SHIB)، و20 مليون توكن MATIC (11 مليون دولار)، و640 مليار توكن PEPE (7.5 مليون دولار)، و5.7 مليون USDT، و135 مليون توكن GALA (3.5 مليون دولار).
على الرغم من اعتماد تدابير أمنية متقدمة مثل المحافظ المادية وقوائم عناوين المسموح بها، تعرضت WazirX لهجوم معقد. وهذا يتطلب تدقيقًا أمنيًا شاملاً وتحسينًا مستمرًا لطرق حماية الأصول الرقمية. ويبدو أن خطر السيطرة المركزية على المفاتيح الخاصة واضح تمامًا.
8. حادثة اختراق Binance: تذكير صارم بثغرات العملات المشفرة
في 2019، تعرضت Binance (بينانس)، وهي واحدة من أكبر منصات تداول العملات المشفرة عالميًا، لهجوم كبير من القراصنة على منصة تداول مركزية. في 7 مايو، استخدم مهاجمون خبيثون التصيد الاحتيالي والهجمات الفيروسية لاستهداف نظام أمن Binance، وسرقوا أكواد التحقق ثنائي العامل الخاصة بالمستخدمين ومفاتيح API.
مكّنهم هذا الاختراق من سرقة 7,074 بيتكوين من المحفظة الساخنة للمنصة في صفقة واحدة، كانت قيمتها حينها تتجاوز 40 مليون دولار.
بعد وقوع هذه الحادثة، أعلن الرئيس التنفيذي لبينانس، تشاو تشانغبِنگ، إنشاء صندوق أصول أمان المستخدمين (SAFU) لحماية أموال المستخدمين في الحالات القصوى. وعلى الرغم من اتخاذ هذه الإجراءات، واجهت بينانس تحديًا أمنيًا كبيرًا آخر في أكتوبر 2022: فقد استغل القراصنة جسر الربط عبر السلاسل BSC Token Hub لتوليد وسرقة 2 مليون توكن من BNB، أي ما يعادل حوالي 570 مليون دولار.
7. KuCoin: تعرضت لسرقة على طريقة هوليوود
في سبتمبر 2020، تعرضت KuCoin لسرقة على طريقة هوليوود، وهي من بين أبرز حالات سرقة في هجمات اختراق منصات التداول المركزية. بدأ القراصنة بهجوم ماكر أولًا، حيث قاموا بسرقة البيتكوين والإيثريوم إلى محفظة غامضة. ومع دخول اللصوص الرقميين إلى الخزينة بعد سرقة المفاتيح الخاصة لمحفظة KuCoin الساخنة، أصبحت المؤامرة أكثر تعقيدًا.
في اليوم التالي، بينما كان الرئيس التنفيذي لـ KuCoin، Johnny Lyu، يخاطب العالم في بث مباشر، كانت حالة القلق والتوتر قد انتشرت في مجتمع التشفير. استجابت فرق KuCoin بسرعة: نقلت الأموال المتبقية إلى محفظة ساخنة جديدة، وأغلقت المحفظة التي تم اختراقها، ثم جمدت مؤقتًا جميع تداولات العملاء لتقليل المخاطر الإضافية.
كشفت مزيد من التحقيقات أن الأموال المسروقة شملت عدة عملات مشفرة، مثل BTC وETH وLTC وXRP وغيرها، بإجمالي يقارب 281 مليون دولار. وعلى الرغم من أن الخسارة كانت فادحة، إلا أن الإجراءات الاستباقية التي اتخذتها KuCoin أدت إلى استرداد ما يقرب من 204 ملايين دولار من الأموال المسروقة خلال أسابيع.
والأكثر إثارة للاهتمام أن KuCoin تعاقدت مع جهات إنفاذ دولية، ونسبت فعل الهجوم الشبكي إلى مجموعة قرصنة كورية شمالية مشتبه بها.
6. BitGrail: عمل داخلي
وقعت BitGrail، وهي منصة لتداول العملات المشفرة في إيطاليا، في جدل بعدما تم اختراق منصتها وسرقة 120 مليون يورو (1.4655 مليون دولار). واتهمت الشرطة الإيطالية Firano (المعروف أيضًا باسم «FF») بالمشاركة في الهجوم، أو أنها لم تعزّز إجراءات الأمان بعد اكتشاف الثغرة أول مرة.
أدت هذه السلسلة من الحوادث إلى خسارة أموال نحو 230 ألف مستخدم، وتشمل الاتهامات الموجهة إلى Firano الاحتيال الحاسوبي والإفلاس الاحتيالي وغسل الأموال، وهي واحدة من أكبر المخالفات المالية في تاريخ إيطاليا.
بعد ذلك، اتخذت محكمة الإفلاس في إيطاليا إجراءات حاسمة، وأعلنت إفلاس Firano وBitGrail. كما طلبت المحكمة من Firano إعادة الأموال المسروقة إلى العملاء قدر الإمكان.
بالإضافة إلى ذلك، وافقت المحكمة على حجز أصول Firano، بما في ذلك مقتنيات شخصية تزيد قيمتها عن مليون دولار، و«ملايين» من العملات المشفرة الموجودة في حساب BitGrail. ووجدت المحكمة أن عيوبًا في برمجيات منصة BitGrail تسببت في طلبات غير صحيحة متكررة لسحب الأموال.
في منصات التداول المركزية CEX مثل BitGrail، تكون السيطرة على جميع الأصول وتدابير الأمان مركزية، ما يجعلها هدفًا جذابًا للقراصنة.
5. Poloniex: قصة هجومين من القراصنة
تعرض Poloniex لهجومين شديدين على مستوى الثغرات الأمنية.
في مارس 2014، استغل القراصنة ثغرة في برنامج للاستيلاء على 97 بيتكوين، وهو ما يمثل 12.3% من إجمالي مقتنيات البيتكوين لدى منصات التداول في ذلك الوقت. وعلى الرغم من الانتكاسة، نجح Poloniex في الانتعاش واستردّ بالكامل الأموال للمستخدمين المتضررين.
بالانتقال سريعًا إلى نوفمبر 2023، تعرضت المنصة مرة أخرى لهجوم، وكانت هذه المرة أكثر خطورة. ويُشتبه أن يكون المهاجمون مرتبطين بمجموعة Lazarus المتصلة بكوريا الشمالية، حيث سرقوا المفاتيح الخاصة واستولوا على ما يقارب 126 مليون دولار من Poloniex من محافظها الساخنة.
تشمل طرق التنفيذ استغلال الهندسة الاجتماعية والبرمجيات الخبيثة للحصول على مفاتيح خاصة حساسة. وبعد اختراقهم، اتبع القراصنة استراتيجيات معقدة، بما في ذلك إرسال توكنات مختلفة إلى عناوين محددة، واستخدام منصات التداول اللامركزية لغسل الأموال، ما جعل تتبع الأموال واستعادتها أمرًا صعبًا.
4. حادثة Bitstamp المسروقة
استهدف المجرمون عبر الإنترنت مدير نظام Bitstamp، لوكا كودريتش، إذ قام بتنزيل ملف خبيث دون علمه، مما عرّض أمن المنصة للخطر. كانت البرمجية الخبيثة مخفية داخل مستندات تبدو بريئة، وفعّلت سكربتًا أصاب خوادم Bitstamp، ليتسنى للقراصنة الوصول إلى ملف wallet.dat الحاسم وكلمات المرور.
بمجرد أن أدركت Bitstamp وجود هذه الثغرة، اتخذت إجراءات فورية، وأنشأت فريقًا طارئًا وأطلقت تنبيهًا على مستوى الشركة. ومع ذلك، نجح القراصنة في سرقة 18,866 بيتكوين من المحفظة الساخنة، ما أدى إلى خسارة تقارب 5 ملايين دولار وقت الاختراق.
بعد الحادثة، أجرت Bitstamp إعادة بناء واسعة النطاق لمنصة التداول الخاصة بها، واختارت إعادة التأسيس بالكامل بدلًا من إجراء ترقيعات. نقلوا البنية التحتية إلى خوادم سحابية آمنة تابعة لشركة أمازون في أوروبا، وطبقوا محافظ متعددة التوقيع، واستعانوا بـ Xapo لإدارة المحافظ الباردة.
3. حادثة Bitfinex المسروقة
في أغسطس 2016، تعرضت Bitfinex لهجوم شبكي. استغل القراصنة ثغرة في نظام الأمان متعدد التوقيعات الذي تدعمه BitGo. قاموا بالتلاعب ببروتوكولات الأمان لاستخراج 120,000 بيتكوين بشكل غير قانوني من المحفظة الساخنة لـ Bitfinex.
بعد الحادثة، حافظت Bitfinex على الشفافية بشأن الخسائر المالية. تم توزيع الخسائر على حسابات المستخدمين؛ إذ خسر كل حساب 36%. وللتخفيف من الخسارة، أصدرت Bitfinex رموز BFX للمستخدمين المتأثرين، يمكن استبدالها بالدولار أو بأسهم iFinex Inc. بهدف تسهيل التعافي التدريجي.
2. قضية سرقة Coincheck
نهاية يناير 2018، تعرضت Coincheck، وهي بورصة يابانية شهيرة للعملات المشفرة، لواحدة من أشد هجمات القراصنة على منصات التداول المركزية في التاريخ. اخترق القراصنة المحفظة الساخنة للمنصة وسرقوا 523 مليون توكن NEM، والتي كانت قيمتها آنذاك نحو 534 مليون دولار.
رغم وجود دروس من هجمات قرصنة سابقة، احتفظت Coincheck بمعظم الأصول في محافظ ساخنة، وافتقرت إلى حماية كافية متعددة التوقيع. بعد وقوع الهجوم، أوقفت المنصة فورًا جميع عمليات الإيداع والسحب لمنع تدفق الأموال المسروقة.
تكاتفت مجتمع العملات المشفرة بسرعة لوقف تصفية الأصول المسروقة. فحظرت منصات مثل ShapeShift تداول عملات NEM المسروقة، وقامت بوسم العناوين ذات الصلة لمنع المزيد من التداول. ورغم هذه الجهود، لم يكن الاسترداد الكامل للأموال ممكنًا بعد.
1. Mt. Gox: حادث اختراق لا يُنسى
لا يزال حادث اختراق Mt. Gox يُعد، على حد القول، أشهر وأبرز حالات سرقة العملات المشفرة على الإطلاق وأكثرها اهتمامًا، وذلك بشكل أساسي بسبب حجمه ووقت وقوعه. تُعتبر هذه الواقعة الكبيرة مثالًا كلاسيكيًا على هجمات القراصنة على منصات التداول المركزية الكبرى.
في 2011، واجهت أكبر منصة لتداول البيتكوين عالميًا آنذاك، Mt. Gox، أول اختراق أمني كبير أدى إلى فقدان 25,000 بيتكوين. وفي 2014 تدهورت الأمور أكثر، وانتهى الأمر بحادث سرقة كارثي، حيث سُرق نحو 850,000 بيتكوين.
كان تأثير الهجوم كبيرًا جدًا، حيث أثر في سعر البيتكوين وثقة مجتمع العملات المشفرة عالميًا. «كدت أفقد كل شيء. لقد غيّر ذلك نظرتي إلى أمان العملات الرقمية إلى الأبد»، شارك أحد مستخدمي المنتدى، مشيرًا إلى الأثر العميق للهجوم على الأفراد والجانب المالي.
إجراءات الحماية لأمن المنصة
أصبحت مشكلات أمن منصات التداول محور اهتمام صناعة العملات المشفرة بأكملها في السنوات الأخيرة، خصوصًا بعد أن أدت بعض الحوادث الأمنية الكبرى والمشكلات الداخلية إلى إفلاس المنصات أو خسارة الأموال. لتحسين الأمان، يمكن للمنصات اتخاذ عدة إجراءات.
على سبيل المثال، وضع غالبية الأصول في محافظ باردة دون اتصال بالإنترنت، مع تخزين مبلغ صغير فقط في محافظ ساخنة متصلة بالإنترنت لتلبية احتياجات التداول اليومية؛ يمكن لهذا الأسلوب أن يقلل بشكل كبير من خطر نجاح القراصنة في سرقة مبالغ كبيرة. من ناحية أخرى، من خلال اشتراط توقيع عدة حاملي مفاتيح على المعاملة، يمكن للتوقيع المتعدد أن يمنع خسارة الأموال نتيجة تسرب مفتاح واحد فقط.
من خلال الاستعانة بشركات أمن بلوكتشين متخصصة، يمكن للمنصة إجراء تدقيق أمني شامل لأنظمتها، وتحديد الثغرات المحتملة وإصلاحها. على سبيل المثال، يمكن لتدقيق العقود الذكية أن يمنع فقدان الأموال الناتج عن الثغرات.
المراقبة الفورية واكتشاف التهديدات: تطبيق مراقبة شبكية في الوقت الحقيقي يمكنه تحديد الأنشطة غير الطبيعية بسرعة واتخاذ إجراءات مناسبة لمنع الهجمات. ومن خلال إجراءات صارمة لـ KYC وKYT، يمكن للمنصات منع دخول الأموال غير القانونية إلى المنصة وتقليل خطر أنشطة غسل الأموال. بالإضافة إلى التعاون مع شركات أمن متخصصة لإجراء تقييمات أمنية منتظمة للنظام واختبارات اختراق، ما يساعد المنصة على الوقاية من التهديدات الإلكترونية المحتملة والاستجابة لها.
