أكبر قضية اختراق هذا العام بـ3.5 ملايين دولار. هذه المرة لم يلمس الهاكر مفاتيح الخدمة الخاصة (الـprivate key)، وهذا هو الجانب الأكثر رعبًا.
في الليلة الماضية تعرضت محفظة ساخنة لإحدى منصات التداول الرائدة لخلل، وتمت سرقة ما يقارب 351.6 مليون دولار. وبذلك أصبحت مباشرةً أكبر عملية سرقة للعملات في عام 2026.
تمت سرقة 9 عملات. الأكثر منها هو XRP حيث تم الاستيلاء على 102.93 مليون عملة بقيمة تقارب 157 مليون دولار. ثم يأتي ETH بـ31890 عملة، إضافةً إلى 34.75 مليون USDT و21.05 مليون USDC.
الذي جعلني أشعر بقشعريرة فعلًا هو أسلوب التنفيذ: تقول المنصة إن المفاتيح الخاصة لم تُسرب. وأن الهاكر اخترق نظامًا خلفيًا محوريًا لخدمة المحفظة، وقام بتزوير معلومات التحويل. المعنى أنَّك تظن أن “أكثر مفتاح أمانًا” لم يتعرض لأي مساس—لكن النظام نفسه هو من قام بتحويل الأموال.
تصرف الهاكر كان أيضًا احترافيًا للغاية. فبالنسبة للأموال المسروقة على سلسلة EVM، تم تحويلها تقريبًا فورًا إلى ETH. والآن يقدّر أن بحوزته حوالي 68000 عملة، بقيمة تتجاوز 180 مليون دولار قليلًا. ومن خلال تتبع الأموال على السلسلة، وُجد أن هذه الدفعة مرتبطة بقضية اختراق سابقة في يوليو بقيمة 24 مليون دولار. ويشكك كثيرون في أن تكون عصابة هاكرز كورية شمالية مرة أخرى هي المتورطة.
لحسن الحظ، لم تتأثر المحفظة الباردة. وقالت المنصة إن صندوق الحماية يمكنه تغطية الخسائر. لكن بالنسبة لنا نحن الأشخاص العاديين، فالعبرة يمكن تلخيصها في ثلاث نقاط فقط:
أولًا: عند اختيار المنصة، تحقق مما إذا كانت هناك تقارير/إثباتات احتياطية؛ وهل يوجد فعليًا صندوق حماية للـfunds يحمي المستخدمين بالـ“ذهب الحقيقي”.
ثانيًا: يجب تفعيل 2FA وقائمة المستفيدين المسموح لهم بالسحب بالكامل. لا تتهاون بحجة أنها مزعجة.
ثالثًا: العملات التي لا تتحرك لفترة طويلة ضعها في محفظتك الباردة الخاصة، ولا تترك في المنصة إلا الجزء الذي تحتاجه للتداول.
بالإضافة إلى ذلك، راقب تأثير السوق: لدى الهاكر حاليًا أكثر من 100 مليون عملة XRP وحوالي 68 ألف عملة ETH. هذه العملات ستتم “تصفية/غسل” في وقت ما، وفي المدى القصير فإن الضغط البيعي على هاتين العملتين يبقى معلقًا.
في الليلة الماضية تعرضت محفظة ساخنة لإحدى منصات التداول الرائدة لخلل، وتمت سرقة ما يقارب 351.6 مليون دولار. وبذلك أصبحت مباشرةً أكبر عملية سرقة للعملات في عام 2026.
تمت سرقة 9 عملات. الأكثر منها هو XRP حيث تم الاستيلاء على 102.93 مليون عملة بقيمة تقارب 157 مليون دولار. ثم يأتي ETH بـ31890 عملة، إضافةً إلى 34.75 مليون USDT و21.05 مليون USDC.
الذي جعلني أشعر بقشعريرة فعلًا هو أسلوب التنفيذ: تقول المنصة إن المفاتيح الخاصة لم تُسرب. وأن الهاكر اخترق نظامًا خلفيًا محوريًا لخدمة المحفظة، وقام بتزوير معلومات التحويل. المعنى أنَّك تظن أن “أكثر مفتاح أمانًا” لم يتعرض لأي مساس—لكن النظام نفسه هو من قام بتحويل الأموال.
تصرف الهاكر كان أيضًا احترافيًا للغاية. فبالنسبة للأموال المسروقة على سلسلة EVM، تم تحويلها تقريبًا فورًا إلى ETH. والآن يقدّر أن بحوزته حوالي 68000 عملة، بقيمة تتجاوز 180 مليون دولار قليلًا. ومن خلال تتبع الأموال على السلسلة، وُجد أن هذه الدفعة مرتبطة بقضية اختراق سابقة في يوليو بقيمة 24 مليون دولار. ويشكك كثيرون في أن تكون عصابة هاكرز كورية شمالية مرة أخرى هي المتورطة.
لحسن الحظ، لم تتأثر المحفظة الباردة. وقالت المنصة إن صندوق الحماية يمكنه تغطية الخسائر. لكن بالنسبة لنا نحن الأشخاص العاديين، فالعبرة يمكن تلخيصها في ثلاث نقاط فقط:
أولًا: عند اختيار المنصة، تحقق مما إذا كانت هناك تقارير/إثباتات احتياطية؛ وهل يوجد فعليًا صندوق حماية للـfunds يحمي المستخدمين بالـ“ذهب الحقيقي”.
ثانيًا: يجب تفعيل 2FA وقائمة المستفيدين المسموح لهم بالسحب بالكامل. لا تتهاون بحجة أنها مزعجة.
ثالثًا: العملات التي لا تتحرك لفترة طويلة ضعها في محفظتك الباردة الخاصة، ولا تترك في المنصة إلا الجزء الذي تحتاجه للتداول.
بالإضافة إلى ذلك، راقب تأثير السوق: لدى الهاكر حاليًا أكثر من 100 مليون عملة XRP وحوالي 68 ألف عملة ETH. هذه العملات ستتم “تصفية/غسل” في وقت ما، وفي المدى القصير فإن الضغط البيعي على هاتين العملتين يبقى معلقًا.
