في أكتوبر 2025، واجهت شركة Ledger، المصنّعة للمحافظ الرقمية المادية، أزمة ثقة غير مسبوقة. وأفاد أكثر من 300 مستخدم بسرقة أصولهم، فيما قدّر محققون مستقلون الخسائر بما يتراوح بين 86 و92.9 مليون دولار. ومع تعمّق التحقيق، برز اسم موزّع من جنوب شرق آسيا يُدعى CryptoBilis، وأثارت الشكوك العديدة المحيطة بتغييرات ملكيته ظلالًا أكثر تعقيدًا على هذا الهجوم الذي استهدف سلسلة التوريد.
جوهر الحادثة: تأكيد وقوع هجوم على سلسلة التوريد
في أوائل أكتوبر، أكدت Ledger رسميًا أن أجهزة بعض المستخدمين تعرّضت للتلاعب الخبيث قبل تهيئتها. وتمكّن المهاجمون، عبر زرع مكونات ماديًا أو ضبط عبارات استرداد مسبقًا، من دفع المستخدمين إلى تحويل أصولهم إلى محافظ يسيطر عليها المخترقون من دون علمهم. وتحركت Ledger سريعًا، مطالبةً CryptoBilis بتعليق المبيعات، ونصحت المستخدمين الذين اشتروا أجهزة عبر هذه القناة خلال الأيام التسعين الماضية بالتوقف فورًا عن استخدام المحافظ المعنية ونقل أصولهم إلى عناوين جديدة آمنة.
تكمن خصوصية هذه الحادثة في أنها لم تكن ثغرة برمجية تقليدية أو هجوم تصيّد، بل اختراقًا دقيقًا استهدف سلسلة التوريد المادية للأجهزة. وأشار باحثون في الأمن إلى أن هذا النوع من الهجمات يتطلب القدرة على الوصول إلى مراحل إنتاج الأجهزة أو توزيعها، ما يجعل شبكة الموزعين محورًا أساسيًا للتحقيق.
CryptoBilis: من موزّع إقليمي إلى قلب العاصفة
تُعد CryptoBilis موزعًا معتمدًا مهمًا لـ Ledger في أسواق جنوب شرق آسيا، بما فيها ماليزيا وإندونيسيا. ومن خلال هذه القناة، اشترى عدد كبير من المستخدمين المتضررين الأجهزة التي جرى العبث بها. لكن مع تقدم التحقيق، ظهرت حقيقة أكثر حساسية: فقد شهدت الشركة تغييرًا في ملكيتها عام 2025.
وفقًا لمعلومات تسجيل الشركات المتاحة للعموم، أتمت CryptoBilis صفقة الاستحواذ في مارس 2025، وخرج المساهمون السابقون بالكامل من العمليات والإدارة والمناصب الإدارية في الشركة. لكن التغيير الرسمي في سجل المساهمين لم يُستكمل إلا في 3 أغسطس، وأظهرت السجلات أن المساهم الجديد شخص يُدعى Jiaming، وعنوانه المسجل في مقاطعة هيلونغجيانغ الصينية.
أثار هذا الفارق الزمني تساؤلات عديدة. كم من الوقت احتفظ المساهمون السابقون بالسيطرة الفعلية بعد إتمام الصفقة؟ ولماذا استغرق تغيير سجل الملكية قرابة خمسة أشهر بعد إتمام الاستحواذ؟ والأهم من ذلك، هل يرتبط هذا التغيير في هيكل الملكية بهجوم سلسلة التوريد الذي وقع لاحقًا؟
النقاط الجوهرية المثيرة للشكوك وفجوات المعلومات
حتى الآن، لم يعثر المحققون على دليل مباشر يربط بين تغيير الملكية وقضية سرقة العملات. ومع ذلك، لا يمكن تجاهل عدة حقائق:
أولًا، تشير دقة الهجوم إلى أن المخترقين كانوا على دراية واضحة بفئة المستخدمين المستهدفة. فقد اشترى معظم المستخدمين المتضررين أجهزتهم عبر قناة CryptoBilis، ما يوحي بأن المهاجمين ربما كانوا يمتلكون بيانات مبيعات الموزع ومعلومات عملائه.
ثانيًا، كشف المساهم السابق بعد انكشاف القضية أنه مقيّد باتفاقية سرية، ولا يستطيع مناقشة تفاصيل الصفقة علنًا قبل 19 أكتوبر. وقد شمل هذا القيد الزمني بالضبط فترة التحقيق الحاسمة التي أعقبت انكشاف القضية، ما أدى عمليًا إلى تأخير الإفصاح الشفاف عن المعلومات.
إضافة إلى ذلك، لا يُعد التأخر في تسجيل تغييرات الملكية أمرًا نادرًا في الممارسات التجارية بجنوب شرق آسيا، لكن هذا التأخر، في سياق حادثة أمنية، زاد صعوبة تعقّب صاحب السيطرة الفعلية.
تدخل الجهات التنظيمية وتأثيره على القطاع
باشرت الجهات التنظيمية المالية في ماليزيا وإندونيسيا التحقيق، مع التركيز على هيكل ملكية CryptoBilis وسجلات امتثالها. أما Ledger، فأفادت بأنها تتعاون مع جهات إنفاذ القانون لإجراء تدقيق شامل لسلسلة التوريد.
دقّت هذه الحادثة ناقوس الخطر في قطاع محافظ الأجهزة بأكمله. لطالما اعتُبرت محافظ الأجهزة «المعيار الذهبي» لتخزين العملات المشفرة، إذ تستند سلامتها إلى افتراضات العزل المادي وموثوقية سلسلة التوريد. غير أن حادثة CryptoBilis تُظهر أن الثغرات في قنوات التوزيع قد تؤدي إلى عواقب كارثية، حتى عندما لا يكون في الجهاز نفسه أي عيب في التصميم.
ألغاز لم تُحلّ
ومع تعمق التحقيق، ظهرت أسئلة أخرى: هل Jiaming هو المستفيد الحقيقي؟ وهل استغل المهاجمون فترة فراغ السيطرة بين مارس وأغسطس؟ وهل كانت هذه الحادثة جريمة مستقلة أم جزءًا من اختراق أوسع نطاقًا لسلسلة التوريد؟
بعد انتهاء اتفاقية السرية في 19 أكتوبر، قد يكشف المساهمون السابقون عن مزيد من تفاصيل الصفقة. وقد تكشف نتائج تحقيق الجهات التنظيمية أيضًا عن حقائق أكثر تعقيدًا وراء هذه الحادثة. وبالنسبة إلى مستخدمي العملات المشفرة، تذكّرهم هذه الحادثة بأن بناء الثقة في عالم الأصول الرقمية يتطلب تقنية، لكن انهيارها قد لا يحتاج إلا إلى محفظة أجهزة واحدة جرى العبث بها.#Tether冻结Ledger盗窃案相关USDT
