أعلنت Arkham Intelligence مؤخرًا أن خبير الأمان on-chain ZachXBT حدد مجموعة هاكر Lazarus من كوريا الشمالية كالفاعل وراء الهجوم على منصة Bybit في 21/2، والذي تسبب في خسائر تصل إلى 1.46 مليار دولار.
لدعم عملية التحقيق، عرضت Arkham مكافأة قدرها 50,000 ARKM (تعادل حوالي 31,500 دولار) لأي شخص يقدم معلومات تحدد الأفراد أو الكيانات المسؤولة عن الهجوم.
أكبر عملية اختراق في تاريخ العملات الرقمية
أدّى الهجوم الذي استهدف Bybit إلى خسارة هذه المنصة 1.46 مليار دولار، بما في ذلك كميات كبيرة من الإيثر (ETH) المُرهَنات (staking) والعديد من الرموز الأخرى من نوع ERC-20. اكتشف ZachXBT الحادث بعد حدوثه مباشرة وأرسل تقريرًا إلى Arkham، حيث “حدّد الجهة التنظيمية التي تقف وراء الهجوم باستخدام بيانات on-chain.”
وفقًا لمنصة الأمان on-chain Blockaid، يُعد هذا أكبر اختراق لبورصة عملات رقمية حتى الآن. وقبل أن يتّضح مدى خطورة الحادث، انتشرت المعلومات عنه بسرعة داخل مجتمع العملات الرقمية، ما جذب العديد من ردود الفعل المتباينة: من دعم المؤسسات في القطاع، إلى الدعوات لتجنّب نشر الشائعات السلبية (FUD)، وصولًا إلى التحذيرات الأمنية الموجهة للمستخدمين.
الدعم من مجتمع العملات الرقمية
بعد الهجوم، تحدث العديد من المؤسسات والأفراد في المجال عن دعمهم لـBybit. وقال مؤسس Tron، Justin Sun، على X إن منظومة أعماله تدعم تعقّب الأموال التي تم اختلاسها.
كما قامت منصة OKX بنشر فريق أمن لدعم Bybit أثناء عملية التحقيق، وفقًا لما ورد في تصريح مدير التسويق Haider Rafique.
في المقابل، نشرت بورصة KuCoin رسالة تُعرب فيها عن دعمها لـBybit، إلى جانب الرئيس التنفيذي Ben Zhou وفريقه، مع التأكيد على أنه:
“العملات الرقمية مسؤولية مشتركة. نعتقد أن التعاون بين البورصات هو عامل محوري في معركة مكافحة الجرائم الإلكترونية ورفع معايير الأمان في القطاع بأكمله.”
دعوَة لتجنّب نشر إشاعات FUD
في ظل المخاوف من تأثير حادث الاختراق، دعا بعض الشخصيات في المجال المجتمع إلى تجنّب نشر معلومات سلبية غير موثوقة.
قال Conor Grogan، الرئيس التنفيذي لـCoinbase، على X:
“لا تزال Bybit تعالج عمليات السحب بشكل طبيعي. لديهم أكثر من 20 مليار دولار من الأصول على المنصة، ولا تتأثر المحافظ الباردة. وبالنظر إلى طبيعة العزل في حادث الاختراق، فضلًا عن القوة المالية لـBybit، لا أعتقد أن هناك عدوى ستنتشر.”
كما قارن Grogan الواقعة بانهيار FTX:
“عندما انهارت FTX، بعد دقيقة واحدة فقط، أدرك الجميع أنهم لا يملكون سيولة كافية للتعامل مع عمليات السحب. أعلم أن كثيرين ما زالوا متأثرين نفسيًا بعد ذلك الحدث، لكن Bybit ليست FTX. إن كانت كذلك، لكنت قد حذّرت فورًا. سيكون كل شيء على ما يرام.”
كما قدّم مؤسس Aave، Stani Kulechov، رأيًا:
“قد تتحمل Bybit جزءًا من الخسائر، لكن من المرجح أنها ستعوض ذلك من خلال الإيرادات. أعتقد أنها ستتجاوز هذه الأزمة دون عوائق كبيرة.”
إجراءات الأمان المُوصى بها
بعد حادث الاختراق، شارك العديد من الخبراء في المجتمع تدابير أمنية بهدف مساعدة المستخدمين على حماية أصولهم.
الـنائب/المنسق التنفيذي لشؤون البلوك تشين لدى Yuga Labs، صاحب اللقب “Quit”، نشر عددًا من التوصيات على X، بما في ذلك:
استخدام محفظة multisig لتخزين الأصول.
استخدام محفظة/هاردوير (محفظة صلبة) كجهاز لتوقيع المعاملات.
التحقق بدقة من بيانات المعاملة المعروضة على المحفظة الصلبة مقارنةً بالمحفظة البرمجية.
تشغيل محاكاة للمعاملة على Tenderly قبل تأكيدها.
“إن البلوك تشين غير قابل للتغيير، لذلك يجب تنفيذ إجراءات الأمان قبل تأكيد المعاملة. بمجرد ظهور المعاملة على البلوك تشين، يكون كل شيء قد فات الأوان.”
كما شددت KuCoin على أهمية تفعيل المصادقة الثنائية (2FA)، واستخدام كلمات مرور قوية وفريدة، وكذلك تطبيق أساليب أمنية حديثة مثل passkey لحماية حسابات المستخدمين.
اقترضت Bybit من منصّتي Binance وBitget
قامت Binance وBitget مؤخرًا بإيداع أكثر من 50,000 ETH (133 مليون دولار) في محفظة باردة تابعة لـBybit. ومن اللافت أن كمية ETH التي أرسلتها Bitget تشكّل نحو ربع إجمالي كمية ETH التي تمتلكها Bybit. وبما أن هذه المعاملات لم تمر عبر عنوان الإيداع المعتاد، فإن ذلك يشير إلى أن الأموال تم تنسيقها مباشرة بواسطة Bybit.
وفقًا لـالرئيسة التنفيذية Bitget Gracy، قالت على X إنه رغم أن الخسارة كبيرة جدًا، فإن هذا الرقم يعادل فقط أرباح Bybit السنوية (1.5 مليار دولار). وأكدت أن أموال العملاء ما تزال آمنة بنسبة 100% ولا يوجد سبب للذعر. كما شددت Gracy على أن الأصول التي تقترضها Bybit هي أصول مملوكة لـBitget، وليست أصول المستخدمين.
المصدر: https://tapchibitcoin.io/zachxbt-xac-dinh-nhom-lazarus-dung-sau-vu-hack-bybit-tri-gia-14-ty-usd.html