قراصنة كوريون شماليون يُشتبه في سرقتهم 351 مليون دولار من منصة Bitget

كشفت بورصة Bitget، إحدى أكبر منصات تداول العملات المشفرة في العالم، يوم الخميس أن قراصنة يُشتبه في ارتباطهم بكوريا الشمالية سرقوا 351.6 مليون دولار من محافظها الساخنة وشبه الباردة — وهو أكبر سرقة موثقة للعملات المشفرة في عام 2026.
وقع الهجوم في 24 سبتمبر عند الساعة 18:31 بتوقيت UTC. وبحسب الرئيسة التنفيذية لـ Bitget، Gracy Chen، اخترق المهاجمون نظامًا خلفيًا حيويًا في بنية المحافظ، واستخدموه لتزوير بيانات المعاملات وتحويل الأموال. ولم تتأثر المحافظ الباردة.
تشمل الأصول المسروقة ست عملات مشفرة — ETH وXRP وBNB وAVAX وUSDT وUSDC — استُنزفت عبر سبع شبكات بلوك تشين بما فيها Ethereum وXRP Ledger وArbitrum وAvalanche وOptimism وBNB Smart Chain وBase.
علقت Bitget جميع عمليات السحب فور اكتشاف الاختراق، وبدأت التعاون مع جهات إنفاذ القانون وشركات أمن البلوك تشين وشركة Mandiant للأمن السيبراني. وأكدت المنصة أن صندوق حماية المستخدمين البالغ 464 مليون دولار يغطي الخسائر بالكامل.
بصمة كوريا الشمالية
تنسب Bitget الهجوم إلى قراصنة ترعاهم الدولة الكورية الشمالية استنادًا إلى أنماط سلوك عناوين IP وتحليل البلوك تشين. وقالت Chen: «أسلوب الهجوم يتوافق توافقًا كبيرًا مع الأنماط المعروفة لمنظمات القرصنة الكورية الشمالية.»
تُقدر شركة TRM Labs أن كوريا الشمالية مسؤولة عن نحو ثلاثة أرباع جميع سرقات العملات المشفرة في عام 2026. وتستهدف مجموعات كـ Lazarus المنصات وبروتوكولات DeFi بشكل ممنهج لتمويل برامج أسلحة بيونغ يانغ.
أكبر عملية سطو هذا العام
يتخطى مبلغ 351.6 مليون دولار اختراقًا بقيمة 340 مليون وقع في وقت سابق من الشهر. ويُشابه الأسلوب المستخدم عمليات كورية شمالية سابقة. والفارق هذه المرة هو سرعة الاكتشاف: رصدت أنظمة Bitget الاختراق في غضون ساعات مما أتاح إيقاف عمليات السحب مبكرًا.
حتى وقت نشر هذا الخبر، لا تزال عمليات السحب موقوفة ولم تحدد Bitget موعدًا للاستئناف.
وردت في الأصل عن TechCrunch. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي