في 21 فبراير 2025، وقع حادث أمني خطير في بورصة العملات المشفرة Bybit، مما أدى إلى سرقة أكثر من 1.5 مليار دولار من الأصول. على الرغم من أن مسؤولي Bybit استجابوا بسرعة وأكدوا أنهم يستطيعون تحمل الخسائر، فإن الحدث لا يزال يسبب صدمة واسعة في الصناعة. في هذا السياق، لا يمكننا إلا أن نتذكر سرقة بروتوكول القرض عبر السلاسل Radiant Capital في 17 أكتوبر 2025. بينما تختلف الحوادث الاثنين من حيث طرق الهجوم ومسارات التنفيذ، إلا أنهما يكشفان عن التحديات الجدية التي تواجهها صناعة العملات المشفرة من حيث الأمان.
أشار مؤسس فريق SlowMist Yu Xi بشكل خاص إلى أن سرقة Bybit قد تكون مرتبطة بمجموعات قراصنة كورية شمالية (تكهنات فقط ، لا يوجد حاليا أي دليل يثبت أنها تتم بالفعل من قبل مجموعات قراصنة كورية شمالية ، ولا توجد نصيحة مرجعية) ، والطريقة التي يتحكم بها المهاجمون في حادثة Radiant من خلال التحكم في المفاتيح الخاصة متعددة التواقيع واستغلال نقاط الضعف الخبيثة في العقد تشبه أيضا بعض تكتيكات القراصنة الكوريين الشماليين. سواء كان الأمر يتعلق بالتحكم في المحافظ الباردة أو العبث بالعقود الذكية ، يشير كلا الحادثين إلى أن أساليب هجوم المتسللين أصبحت أكثر تعقيدا وسرية ، مما يشكل تحديا لأمن سوق العملات المشفرة. بأخذ Radiant كمثال ، ستحلل هذه المقالة عملية الهجمات متعددة التوقيعات.
الصورة:https://x.com/evilcos/status/1892970435194863997
في 17 أكتوبر، تعرض بروتوكول الإقراض عبر السلاسل الخاص براديانت كابيتال لهجوم شبكي، مما أدى إلى خسائر تجاوزت 50 مليون دولار. راديانت هو سوق صندوق عالمي عبر جميع السلاسل حيث يمكن للمستخدمين إيداع أي أصول في أي سلسلة رئيسية واقتراض الأصول. تظهر البيانات على السلسلة أن القراصنة نقلوا بسرعة الأصول المسروقة من أربيتروم وشبكة BNB، حيث تم إيداع حوالي 12,834 إيثريوم و 32,112 BNB في عنوانين على التوالي.
جوهر هذا الهجوم هو أن المهاجم قد تولى السيطرة على المفاتيح الخاصة لعدة موقعين، مما يعني السيطرة على عقود ذكية متعددة. فيما يلي، سنتعمق في العملية الخاصة بهذا الهجوم والوسائل التقنية وراءه.
وظيفة الباب الخلفي هي نوع من الوظائف الخفية في العقود الخبيثة، عادة ما تكون مصممة لتبدو طبيعية ولكن في الواقع تسمح للمهاجمين بتجاوز التدابير الأمنية العادية والحصول مباشرة على الأصول أو نقلها.
على الرغم من حدوث حوادث السرقة في بيت بايت وراديانت في مشاريع مختلفة، إلا أن طرق الهجوم التي قاموا بها قد أبرزت المخاطر الأمنية المشتركة في سوق العملات المشفرة. سواء كان ذلك من خلال السيطرة على مفاتيح التوقيع المتعددة أو التلاعب في العقود الذكية، تمكن القراصنة من اختراق الدفاعات الأمنية التقليدية بسهولة باستخدام وسائل تقنية متطورة.
مع وسائل الهجمات القرصنة المتطورة بشكل متزايد، كيفية تعزيز أمان تبادلات العملات المشفرة والبروتوكولات أصبحت مشكلة يجب أن تنظر فيها الصناعة بأكملها بعمق. سواء من خلال تعزيز الحماية التقنية أو إضافة مراجعات أمان أكثر صرامة أثناء ترقيات العقود، ستحتاج مشاريع التشفير في المستقبل إلى تعزيز قدراتها الأمنية بشكل مستمر لضمان سلامة أصول المستخدمين.
تدرك Gate.io تمامًا أهمية حماية أمان أصول المستخدم وتعطي دائمًا أولوية لذلك. نقوم بانتظام بإجراء فحوصات أمان من خلال إدارة مفصلة للمحافظ الباردة والساخنة، بالإضافة إلى لقطات رصيد المستخدمين وهياكل شجرة Merkle، فضلاً عن التقنيات المتقدمة، لتحسين عمليات تخزين الأصول وإدارتها شاملة، مضمونة أمان كل أصول وشفافية.
تذكر هذا الحادث سرقة مرة أخرى الصناعة بأكملها بتحديات الأمان. ستتعلم Gate.io منه، وستقوم بترقية نظام حماية الأمان باستمرار، واعتماد وسائل تقنية أكثر تقدمًا وإجراءات مراقبة المخاطر، لضمان استقرار وموثوقية المنصة دائمًا. نعد بعدم جهدنا لحماية أصول المستخدم وتوفير بيئة تداول مستقرة وموثوقة للمستخدمين.
في 21 فبراير 2025، وقع حادث أمني خطير في بورصة العملات المشفرة Bybit، مما أدى إلى سرقة أكثر من 1.5 مليار دولار من الأصول. على الرغم من أن مسؤولي Bybit استجابوا بسرعة وأكدوا أنهم يستطيعون تحمل الخسائر، فإن الحدث لا يزال يسبب صدمة واسعة في الصناعة. في هذا السياق، لا يمكننا إلا أن نتذكر سرقة بروتوكول القرض عبر السلاسل Radiant Capital في 17 أكتوبر 2025. بينما تختلف الحوادث الاثنين من حيث طرق الهجوم ومسارات التنفيذ، إلا أنهما يكشفان عن التحديات الجدية التي تواجهها صناعة العملات المشفرة من حيث الأمان.
أشار مؤسس فريق SlowMist Yu Xi بشكل خاص إلى أن سرقة Bybit قد تكون مرتبطة بمجموعات قراصنة كورية شمالية (تكهنات فقط ، لا يوجد حاليا أي دليل يثبت أنها تتم بالفعل من قبل مجموعات قراصنة كورية شمالية ، ولا توجد نصيحة مرجعية) ، والطريقة التي يتحكم بها المهاجمون في حادثة Radiant من خلال التحكم في المفاتيح الخاصة متعددة التواقيع واستغلال نقاط الضعف الخبيثة في العقد تشبه أيضا بعض تكتيكات القراصنة الكوريين الشماليين. سواء كان الأمر يتعلق بالتحكم في المحافظ الباردة أو العبث بالعقود الذكية ، يشير كلا الحادثين إلى أن أساليب هجوم المتسللين أصبحت أكثر تعقيدا وسرية ، مما يشكل تحديا لأمن سوق العملات المشفرة. بأخذ Radiant كمثال ، ستحلل هذه المقالة عملية الهجمات متعددة التوقيعات.
الصورة:https://x.com/evilcos/status/1892970435194863997
في 17 أكتوبر، تعرض بروتوكول الإقراض عبر السلاسل الخاص براديانت كابيتال لهجوم شبكي، مما أدى إلى خسائر تجاوزت 50 مليون دولار. راديانت هو سوق صندوق عالمي عبر جميع السلاسل حيث يمكن للمستخدمين إيداع أي أصول في أي سلسلة رئيسية واقتراض الأصول. تظهر البيانات على السلسلة أن القراصنة نقلوا بسرعة الأصول المسروقة من أربيتروم وشبكة BNB، حيث تم إيداع حوالي 12,834 إيثريوم و 32,112 BNB في عنوانين على التوالي.
جوهر هذا الهجوم هو أن المهاجم قد تولى السيطرة على المفاتيح الخاصة لعدة موقعين، مما يعني السيطرة على عقود ذكية متعددة. فيما يلي، سنتعمق في العملية الخاصة بهذا الهجوم والوسائل التقنية وراءه.
وظيفة الباب الخلفي هي نوع من الوظائف الخفية في العقود الخبيثة، عادة ما تكون مصممة لتبدو طبيعية ولكن في الواقع تسمح للمهاجمين بتجاوز التدابير الأمنية العادية والحصول مباشرة على الأصول أو نقلها.
على الرغم من حدوث حوادث السرقة في بيت بايت وراديانت في مشاريع مختلفة، إلا أن طرق الهجوم التي قاموا بها قد أبرزت المخاطر الأمنية المشتركة في سوق العملات المشفرة. سواء كان ذلك من خلال السيطرة على مفاتيح التوقيع المتعددة أو التلاعب في العقود الذكية، تمكن القراصنة من اختراق الدفاعات الأمنية التقليدية بسهولة باستخدام وسائل تقنية متطورة.
مع وسائل الهجمات القرصنة المتطورة بشكل متزايد، كيفية تعزيز أمان تبادلات العملات المشفرة والبروتوكولات أصبحت مشكلة يجب أن تنظر فيها الصناعة بأكملها بعمق. سواء من خلال تعزيز الحماية التقنية أو إضافة مراجعات أمان أكثر صرامة أثناء ترقيات العقود، ستحتاج مشاريع التشفير في المستقبل إلى تعزيز قدراتها الأمنية بشكل مستمر لضمان سلامة أصول المستخدمين.
تدرك Gate.io تمامًا أهمية حماية أمان أصول المستخدم وتعطي دائمًا أولوية لذلك. نقوم بانتظام بإجراء فحوصات أمان من خلال إدارة مفصلة للمحافظ الباردة والساخنة، بالإضافة إلى لقطات رصيد المستخدمين وهياكل شجرة Merkle، فضلاً عن التقنيات المتقدمة، لتحسين عمليات تخزين الأصول وإدارتها شاملة، مضمونة أمان كل أصول وشفافية.
تذكر هذا الحادث سرقة مرة أخرى الصناعة بأكملها بتحديات الأمان. ستتعلم Gate.io منه، وستقوم بترقية نظام حماية الأمان باستمرار، واعتماد وسائل تقنية أكثر تقدمًا وإجراءات مراقبة المخاطر، لضمان استقرار وموثوقية المنصة دائمًا. نعد بعدم جهدنا لحماية أصول المستخدم وتوفير بيئة تداول مستقرة وموثوقة للمستخدمين.