كوريا الشمالية تعود إلى دائرة الاشتباه
البنوك تعيد تسعير مخاطر الحفظ الرقمي

أعادت أحدث عملية اختراق لبورصات العملات المشفرة قصة المليارات الضائعة من منصات الكريبتو، مع إعلان بورصة العملات المشفرة «بيت جيت» (Bitget) عن اختراق بقيمة أولية بلغت نحو 351.6 مليون دولار.
وتعتقد «بيت جيت» أن قراصنة كوريين شماليين قد يكونون وراء اختراق أمني أثر على أصول رقمية بقيمة 351.6 مليون دولار تقريباً، استناداً إلى أدلة أولية من تحقيق جارٍ، دون إسناد نهائي للهجوم حتى الآن.
وبلغت قيمة الأموال المسروقة نتيجة عمليات اختراق الكريبتو منذ بداية عام 2026 وحتى سبتمبر نحو 1.73 مليار دولار، وفق أحدث البيانات الصادرة عن شركة تحليلات البلوكشين العالمية «تي آر إم لابس».
قالت الرئيسة التنفيذية لشركة «بيت جيت»، غرايسي تشين، إن المحققين حددوا عناوين بروتوكول إنترنت مرتبطة بخدمات VPN سبق أن استخدمتها مجموعة قرصنة كورية شمالية، وإن نمط الهجوم يشبه عمليات سابقة نُسبت إلى بيونغ يانغ.
وأضافت تشين أن طريقة الدخول إلى أنظمة الشركة لا تزال قيد التحقيق الفني، بعدما رصدت «بيت جيت» 19 عملية تحويل غير مصرح بها من أجزاء من البنية التحتية للمحافظ الساخنة والدافئة، بينما ظلت المحافظ الباردة آمنة.
كشفت تشين أن المهاجم اخترق نظاماً خلفياً بالغ الأهمية داخل بنية المحافظ، واستخدمه لتزييف معلومات التحويل وتفعيل عملية توقيع التفويض، فيما استبعدت الشركة احتمال اختراق المفتاح الخاص.
وشملت الأصول المتأثرة إيثيريوم وXRP وUSDT وUSDC وAvalanche وBNB عبر عدة شبكات، فيما أكدت الشركة احتواء الاختراق ومنع عمليات سحب إضافية غير مصرح بها، مع استمرار الإيداعات والتداول بصورة طبيعية.
وقالت «بيت جيت» إن عمليات السحب ستظل معلقة حتى استكمال الإصلاحات والمراجعة الأمنية، مؤكدة أن أرصدة العملاء دقيقة وأن الخسارة مغطاة بالكامل بصندوق حماية المستخدم الذي تتجاوز قيمته 464 مليون دولار.
تكشف بيانات «تي آر إم لابس» أن النصف الأول من 2026 سجل 207 عمليات اختراق، وهو أعلى عدد ترصده الشركة خلال أي فترة ستة أشهر، فيما بلغت قيمة الأموال المسروقة نحو 972 مليون دولار.
وقالت الشركة إن اختراقات البنية التحتية والتشغيل مثلت نحو 15% فقط من الحوادث، لكنها استحوذت على 76% من إجمالي الأموال المسروقة، مقابل أكثر من 100 هجوم أصغر استهدف العقود الذكية.
وأظهرت بيانات «تي آر إم لابس» أن النشاط المرتبط بكوريا الشمالية استحوذ على نحو 66% من الأموال المسروقة خلال النصف الأول، مدفوعاً باختراقات كبيرة استهدفت البنية التحتية لمنصات الكريبتو.
تكتسب الشبهات المحيطة بكوريا الشمالية ثقلاً إضافياً من بيانات «تي آر إم لابس»، التي قالت إن عمليتي KelpDAO وDrift المرتبطتين بجهات كورية شمالية استحوذتا وحدهما على نحو 577 مليون دولار خلال أبريل.
وحذرت «تشيناليسيس» من تطور الأدوات التي تستخدمها الجهات المدعومة من دول، بعدما رصدت زيادة بنحو 440% في استخدام تقنيات تستغل شبكات البلوكشين لإخفاء تعليمات البرمجيات الخبيثة.
وقالت الشركة إن جهات مرتبطة بكوريا الشمالية وإيران تستخدم تقنيات «Blockchain Dead Drops»، بما يسمح للمهاجمين بالاستفادة من البنية اللامركزية للبلوكتشين في تشغيل وإدارة أجزاء من نشاطهم الإلكتروني.
تكشف دراسة «إي واي» ومعهد التمويل الدولي، التي شملت 101 بنك في 31 دولة، أن 83% من البنوك تضع الأمن السيبراني ضمن أبرز مخاطر الأصول الرقمية، مقابل 78% تضع الجرائم المالية بين مصادر القلق الرئيسية.
وأظهرت الدراسة أن 60% من البنوك لا تملك حتى الآن استراتيجية متكاملة للأصول الرقمية، بينما تركز المؤسسات التي قطعت شوطاً أكبر على خدمات الحفظ والودائع المرمزة وغيرها من المنتجات المرتبطة بالسوق.
وقالت «إي واي» ومعهد التمويل الدولي إن توسع الأصول الرقمية يوسع محيط المخاطر أمام البنوك، بما يرفع أهمية الأمن السيبراني ومكافحة الجرائم المالية والحوكمة بالتوازي مع زيادة انكشاف المؤسسات على السوق.
يستعد «دويتشه بنك» لإطلاق خدمة لحفظ الأصول الرقمية لعملاء المؤسسات والشركات في أوروبا، مع بناء الخدمة على طبقات متعددة من الأمن والرقابة وحماية المفاتيح الخاصة وتقسيم صلاحيات الموافقة.
وقال الرئيس المشارك للبنك المؤسسي لدى «دويتشه بنك»، جيرالد بودوبنيك، إن الأصول الرقمية يمكن أن تعمل إلى جوار البنية المالية القائمة، مستفيدة من الثقة والأمن والضمانات التي توفرها المؤسسات المالية المنظمة.
ويعتمد نموذج البنك على إدارة المحافظ والمفاتيح الخاصة وضوابط متعددة للموافقة والتخزين المنفصل والنسخ الاحتياطي، في إطار يستهدف تقليص مخاطر الوصول غير المصرح به وفقدان المفاتيح والأعطال التقنية.
تقول «فايربلوكس» إن الهجمات الأكثر ضرراً لم تعد مرتبطة بالثغرات التقنية وحدها، بعدما كشفت حوادث 2026 عن نقاط ضعف في الإجراءات الداخلية والقرارات المتعلقة بالبنية التحتية وأنظمة التحقق والتوقيع.
وفي المقابل، تظهر دراسة الشركة لأكثر من 600 مسؤول أن 88% من المؤسسات المالية خصصت أو تعتزم تخصيص ميزانيات للبنية التحتية للأصول الرقمية خلال 2026، رغم تصاعد المخاطر الأمنية.
وتضع «فايربلوكس» الحفظ وحوكمة المحافظ وإدارة المفاتيح ضمن القرارات الأساسية لتوسع المؤسسات، فيما يربط «دويتشه بنك» دخولها إلى السوق ببنية حفظ منظمة تجمع بين الأمن والرقابة والضمانات.