منصات تداول العملات المشفرة تبني صناديق تأمين أكبر. كوريا الشمالية تواصل تفريغها رغم ذلك

عندما كشفت Bitget في 24 سبتمبر أن حوالي 351.6 مليون دولار قد استُنزفت من منصتها، تحركت الرئيسة التنفيذية غريسي تشين بسرعة لطمأنة المستخدمين: ستُغطى الخسارة بالكامل من صندوق حماية المستخدمين الخاص بالمنصة، الذي يحتوي على أكثر من 464 مليون دولار. لكن انظر إلى الحسابات وراء هذا الطمأنة: من المتوقع أن يستهلك هجوم واحد حوالي 76% من إجمالي رصيد الصندوق.
هذا هو النمط المقلق في أمان منصات تداول العملات المشفرة حالياً. أصبحت صناديق التأمين وإثباتات الاحتياطي ممارسة معيارية في الصناعة. لكن حجم الهجمات الفردية نما ليضاهي، وفي بعض الحالات يتجاوز، حجم الدفاعات المبنية لاستيعابها.
وجد المحققون الذين تتبعوا اختراق Bitget عناوين IP مرتبطة بخدمات VPN كانت مرتبطة سابقاً بمجموعات القرصنة المدعومة من دولة كوريا الشمالية. سرقت مجموعة Lazarus الكورية الشمالية ووحداتها التابعة أكثر من 6 مليارات دولار من العملات المشفرة منذ عام 2017. في النصف الأول من عام 2026 وحده، كانت الجهات المرتبطة بكوريا الشمالية مسؤولة عن ما يقدر بـ 55-66% من إجمالي سرقات العملات المشفرة.
التفاصيل التقنية لهجوم Bitget مهمة، لأنها تظهر أن هذه ليست عمليات سطو سريعة. وفقاً لرواية Bitget نفسها، اخترق المهاجمون نظاماً خلفياً حيوياً داخل بنية المحفظة، واستخدموا ذلك الوصول لتزوير بيانات المعاملات، وفعّلوا عملية التفويض الخاصة بالمنصة نفسها لنقل الأموال للخارج.
هنا تكشف إثباتات الاحتياطي حدودها. يؤكد فحص إثبات الاحتياطي أن المنصة تحتفظ بالأصول التي تدعي امتلاكها — في لحظة الفحص فقط. لا يقول شيئاً عن أمان الأنظمة الخلفية التي تحرك تلك الأصول.
ما يعنيه هذا لأي شخص يحتفظ بأصول على منصة مركزية: صندوق التأمين هو حقاً شبكة أمان قيّمة، لكن وجوده لا يخبرك بشيء عن كفايته مقارنة بالتهديد الذي تواجهه المنصة فعلياً.