تقول Bybit إنها أوقفت أكثر من 700$ مليون من الخسائر المحتملة خلال النصف الأول من عام 2026، وهو رقم كشفته المنصة في تقرير أمني جديد صدر بعد حوالي عام ونصف من قيام قراصنة بتصريف 1.46 مليار دولار من محفظتها الباردة على شبكة الإيثريوم في ما يزال أكبر سرقة عملات مشفرة مسجلة حتى الآن. الأرقام، المعروضة في تقرير أمن Bybit لعام 2026 الذي يغطي الفترة من 1 يناير حتى 15 يونيو، تقدم أوضح صورة حتى الآن عن كيفية إعادة المنصة بناء دفاعاتها بعد خرق فبراير 2025 المرتبط بـمجموعة لازاروس الكورية الشمالية.
Summary
أهم النقاط
- اعترضت Bybit أكثر من 30,000 طلب سحب مشبوه في النصف الأول من 2026، ما حمى ما يقرب من 20,000 مستخدم ومنع أكثر من 700$ مليون من الخسائر المحتملة.
- أدرجت المنصة في القائمة السوداء أكثر من 10,000 عنوان بلوكتشين خبيث ووضعت علامات على نحو 212$ مليون من الأموال المرتبطة باحتيال مشتبه به.
- قلّصت عمليات التدقيق المدعومة بالذكاء الاصطناعي زمن اكتشاف الثغرات من حوالي أسبوعين إلى نحو ساعتين، مكتشفةً من ثلاث إلى خمس مرات أكثر من الثغرات عالية الخطورة مقارنة بالمراجعات اليدوية.
- يأتي التقرير عقب اختراق 21 فبراير 2025 الذي صرّف حوالي 1.46 مليار دولار من الإيثريوم والإيثر المرهون، وهو هجوم نسبته السلطات الأميركية إلى مجموعة لازاروس الكورية الشمالية.
- قدمت Bybit دعوى قضائية في المحكمة الفيدرالية لمقاطعة كولومبيا ضد كوريا الشمالية، ومكتب الاستطلاع العام التابع لها، ومجموعة لازاروس.
Bybit تحبط أكثر من 700$ مليون من الخسائر المحتملة في أوائل 2026
تُظهر أرقام Bybit عملية أمنية تتحرك أسرع من محاولات الاحتيال التي صُممت لاكتشافها. فقد تم اعتراض أكثر من 30,000 طلب سحب مشبوه بين يناير ومنتصف يونيو، ما حمى ما يقرب من 20,000 مستخدم من خسائر كان من الممكن أن تتجاوز 700$ مليون، وفقًا لتقرير المخاطر والأمن للنصف الأول من 2026 الصادر عن المنصة.
يحرص التقرير على توضيح أن رقم 700$ مليون يعكس خسائر محتملة، وليس أصولًا تأكدت سرقتها. بلغ متوسط المراجعات الأولية للمخاطر 4.7 دقائق لإكمالها، وتم إنهاء 95% منها خلال 10 دقائق — وهي سرعة استجابة تعزوها المنصة إلى تحليل السلوك المقترن بمراقبة مدعومة بالذكاء الاصطناعي مصممة لاكتشاف أنماط الاحتيال الجديدة فور ظهورها.
عمليات السحب المشبوهة وحماية المستخدمين
شكّلت الضوابط على مستوى الحساب أحد أعمدة هذا الدفاع. فقد تم اعتراض طلبات السحب التي تم تمييزها كمشبوهة قبل مغادرة الأموال للمنصة، مع تجاوز القيمة الإجمالية المعنية 700$ مليون خلال الفترة.
القائمة السوداء لعناوين البلوكتشين الخبيثة
جرت عمليات الفحص على السلسلة بالتوازي مع تلك الضوابط على الحسابات. حددت فرق الأمن ما يقرب من 212$ مليون من الأموال المحتمل ارتباطها بالاحتيال وأضافت أكثر من 10,000 عنوان خبيث إلى القائمة السوداء لدى Bybit، وهو حجم من الإنفاذ تقول المنصة إنه يعكس تزايد تعقيد حملات الاحتيال التي تستهدف منصات العملات المشفرة عمومًا.
بنية الأمن والدفاع المدفوع بالذكاء الاصطناعي
يعتمد نموذج الأمن المعاد بناؤه لدى Bybit على ثلاث طبقات تعمل معًا: ضوابط حساب المستخدم، ومراقبة مستمرة على السلسلة، وعمليات أمنية مدعومة بالذكاء الاصطناعي، مع احتفاظ المتخصصين البشريين بالكلمة الأخيرة في القرارات الحرجة. تشكل هذه البنية العمود الفقري لما تصفه المنصة الآن بأنه نظام دفاع مصمم لسد الفجوة بين اكتشاف التهديد والتصرف حياله.
نظام دفاع ثلاثي الطبقات
تغطي طبقة المراقبة الآن 100% من الأنشطة على السلسلة التي تعتبرها المنصة ذات صلة بأعمالها، بما في ذلك عقود التوكنات المدرجة، وعقود النظام البيئي، ومحافظها الباردة والدافئة والساخنة. خلال النصف الأول من العام، حدد هذا النظام وتعامل مع 10 حوادث أمنية أثرت على مشاريع توكنات مدرجة على Bybit، ولم يسفر أي منها عن خسائر للمنصة. في ثمانية من تلك الحالات، أكملت فرق Bybit الاستجابات الطارئة قبل أن تفعل ذلك منصات كبرى أخرى، وتم اكتشاف حادثين قبل أن تحدد المشاريع المتأثرة الهجمات بنفسها.
تسريع اكتشاف الثغرات بالذكاء الاصطناعي
تولى الذكاء الاصطناعي حصة أكبر من عبء العمل. خلال الأشهر الستة الأولى، قامت تحليلات مدعومة بالذكاء الاصطناعي بمعالجة أكثر من 100,000 تنبيه أمني، ومن خلال عمليات التدقيق المدعومة بالذكاء الاصطناعي تم تحديد ثغرات عالية الخطورة بمعدلات أعلى بثلاث إلى خمس مرات مقارنة بالأساليب اليدوية التقليدية. كما قلّصت الأنظمة الآلية الفجوة بين التقييم الأمني والاختبارات اللاحقة من حوالي أسبوعين إلى نحو ساعتين.
قيّم نظام آلي لمحاكاة الهجمات (ريد تيم) 1,489 أصلًا يواجه الجمهور ووضع علامات على أكثر من 100 ثغرة عالية الخطورة، مع انخفاض متوسط الوقت بين اكتشاف أصل وبدء اختبارات الاختراق إلى أقل من 24 ساعة — مقارنة بالعمليات اليدوية التي يمكن أن تمتد لأسابيع.
قال ديفيد زونغ، رئيس قسم التحكم في المخاطر والأمن بالمجموعة لدى Bybit: “سباق التسلح في الأمن السيبراني دخل عصر الدقائق”. وأوضح زونغ أن حماية أنظمة الذكاء الاصطناعي نفسها تُعامل الآن كأولوية إلى جانب استخدام الذكاء الاصطناعي في الدفاع، مضيفًا أن الحكم البشري يظل محوريًا عندما تكون المخاطر في أعلى مستوياتها. هذا الإطار مهم خارج Bybit أيضًا: فمع اعتماد المهاجمين بشكل متزايد على الأتمتة لتسريع الاستطلاع، تواجه المنصات التي لا تستطيع مجاراة هذا الإيقاع خطر التخلف الدائم.
اختراق 1.46 مليار دولار في 2025 المنسوب لمجموعة لازاروس الكورية الشمالية
توجد دفاعات Bybit الحالية بسبب خرق أعاد تعريف حجم سرقات العملات المشفرة. ففي 21 فبراير 2025، تمكن المهاجمون من اختراق العملية المستخدمة لنقل الأموال من المحفظة الباردة للإيثريوم لدى Bybit، ما أدى إلى تصريف حوالي 400,000 ETH إلى جانب الإيثر المرهون بقيمة تقارب 1.46 مليار دولار في تلك الفترة. قال الرئيس التنفيذي بن زو حينها إن المنصة قادرة على استيعاب الخسارة والاستمرار في معالجة سحوبات العملاء، وقد غطت العجز من خلال مشتريات للإيثر، وقروض، وودائع من الأطراف المقابلة.
تفاصيل خرق المحفظة الباردة للإيثريوم في 2025
أصبح هذا الخرق أكبر سرقة عملات مشفرة مسجلة من حيث القيمة. وقد نسبت السلطات الأميركية لاحقًا الهجوم إلى جهات فاعلة كورية شمالية، وطلب مكتب التحقيقات الفيدرالي من المنصات والمصادقين وشركات البلوكتشين حظر المعاملات المرتبطة بالعناوين المستخدمة في عملية غسل الأموال.
سياق عمليات سرقة العملات المشفرة الكورية الشمالية
لم يكن اختراق Bybit حادثة معزولة. أظهرت تقديرات نُشرت في مايو أنه في عام 2025، حصل الجهات المرتبطة بكوريا الشمالية على ما يقرب من 2.02 مليار دولار من العملات المشفرة، مع كون حادثة Bybit تمثل غالبية هذا المبلغ. ووفقًا لشركة تحليلات البلوكتشين Chainalysis، رفعت هذه الأنشطة إجمالي سرقات العملات المشفرة المنسوبة إلى كوريا الشمالية إلى حوالي 6.75 مليار دولار. ولم تتوقف مثل هذه التهديدات مع نهاية العام أيضًا — إذ يُقال إن هجومين مرتبطين بمجموعة لازاروس ضد Drift Protocol وKelpDAO في أبريل 2026 صرّفا معًا 577 مليون دولار، مقسمة بين 285 مليون دولار من Drift و292 مليون دولار من KelpDAO، باستخدام الهندسة الاجتماعية، وأجهزة مخترقة، وبنية تحتية للجسور بدلًا من استغلالات تقليدية لعقود ذكية.
هذا النمط — تحوّل المهاجمين بعيدًا عن استغلالات على مستوى الكود نحو نقاط الضعف البشرية والبنية التحتية — هو جزء من سبب اتساع نقاش الصناعة حول محافظ الأجهزة للعملات المشفرة ومخاطر الهجمات السيبرانية إلى ما يتجاوز منصة أو استغلالًا واحدًا. فهو يشير إلى أن المدافعين لا يمكنهم الاعتماد على تدقيق العقود الذكية وحده؛ إذ يشمل سطح الهجوم الآن الموقّعين، والأجهزة، والأشخاص الذين يديرونها.
التعافي المستمر والإجراءات القانونية
ثبت أن استعادة الأموال المسروقة أصعب بكثير من اكتشاف الخرق نفسه. تواصل Bybit العمل مع وكالات إنفاذ القانون، وشركات استخبارات البلوكتشين، وجهات أخرى في القطاع لتتبع الأصول من هجوم 2025، لكن الأثر أصبح أضعف مع مرور الوقت.
تعاون Bybit مع جهات إنفاذ القانون واستخبارات البلوكتشين
في مارس 2025، أفادت Bybit بأن 88.87% من الأموال المسروقة لا تزال خاضعة للتتبع، في حين أصبح 7.59% منها غير قابل للتتبع و3.54% تم تجميدها. وأشار زو إلى أنه بحلول أبريل، أصبح 27.6% من الأموال المنهوبة غير قابلة للتتبع بعد أن حوّل المهاجمون الأصول المحوّلة إلى بيتكوين ونقلوها عبر محافظ عديدة، وجسور بين السلاسل، وبروتوكولات خلط — وهو نمط من غسل الأموال يوضح لماذا تصبح استعادة الأموال بعد سرقة واسعة النطاق أكثر صعوبة بشكل أسي كلما بقيت الأصول المسروقة في حالة حركة لفترة أطول.
دعوى قضائية مرفوعة في المحكمة الفيدرالية الأميركية
سعت Bybit أيضًا لاتخاذ إجراءات قانونية في المحاكم الأميركية. ففي الأسابيع الأخيرة، بدأت المنصة إجراءات في المحكمة الفيدرالية لمقاطعة كولومبيا، مسمّيةً كوريا الشمالية، وقسم الاستخبارات التابع لمكتب الاستطلاع العام لديها، ومجموعة لازاروس كمدعى عليهم، بهدف استعادة الأصول المرتبطة بحادثة 21 فبراير. وقد منحت محكمة اتحادية أمرًا قضائيًا أوليًا يمنع بعض الأطراف غير المسماة من نقل أو تصفية الأصول الخاضعة للأمر إلى حين البت في القضية.
وفقًا لـ Bybit، تعمل الدعوى المدنية بشكل مستقل عن التحقيقات الجنائية الأميركية المتعلقة بالعمليات السيبرانية الكورية الشمالية، ولم يصدر أي حكم نهائي بشأن مزاعم Bybit. وقد أشارت المنصة إلى التزامها بالسعي إلى سبل انتصاف إضافية مع تقدم العملية القانونية، رغم أن أي تسوية تواجه تأخيرات كبيرة نظرًا للتعقيدات المتأصلة في تنفيذ أوامر المحاكم ضد كيانات تابعة لدول.
التحديات في تتبع الأموال المسروقة
تقول الفجوة بين مؤشرات الأمن لدى Bybit لعام 2026 وخسائرها غير المحسومة لعام 2025 شيئًا عن وضع صناعة العملات المشفرة حاليًا: يمكن للمنصات بناء أنظمة اكتشاف أسرع وتقليص أزمنة الاستجابة إلى ساعات، لكن بمجرد وصول الأموال المسروقة إلى بروتوكولات الخلط والجسور بين السلاسل، يظل التعافي معتمدًا على عمليات قانونية دولية تتحرك بسرعة مختلفة تمامًا. ومن المرجح أن يبقى هذا التباين — دفاع في الزمن الحقيقي مقابل عدالة بطيئة — توترًا محددًا للقطاع ما دامت مجموعات القرصنة المرتبطة بدول تستهدف البنية التحتية للعملات المشفرة.
الأسئلة الشائعة
كم بلغت الخسائر المحتملة التي منعتها Bybit في النصف الأول من 2026؟
اعترضت Bybit أكثر من 700$ مليون من الخسائر المحتملة من خلال التقاط أكثر من 30,000 طلب سحب مشبوه، ما حمى ما يقرب من 20,000 مستخدم.
ما حجم وسبب اختراق Bybit في 2025؟
أدى خرق 2025 إلى تصريف حوالي 1.46 مليار دولار من الإيثريوم والإيثر المرهون من المحفظة الباردة لدى Bybit، ونسبته السلطات الأميركية إلى قراصنة مجموعة لازاروس الكورية الشمالية.
ما التدابير الأمنية التي تستخدمها Bybit حاليًا لحماية المستخدمين؟
تستخدم Bybit نظام دفاع ثلاثي الطبقات يشمل ضوابط حساب المستخدم، ومراقبة مستمرة على السلسلة تغطي جميع الأنشطة ذات الصلة، وعمليات أمنية مدعومة بالذكاء الاصطناعي.
ما الخطوات القانونية التي اتخذتها Bybit بعد اختراق 2025؟
قدمت Bybit دعوى قضائية في المحكمة الفيدرالية الأميركية ضد كوريا الشمالية، ومكتب الاستطلاع العام التابع لها، ومجموعة لازاروس، سعيًا لاستعادة الأصول المسروقة.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”كم بلغت الخسائر المحتملة التي منعتها Bybit في النصف الأول من 2026؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”اعترضت Bybit أكثر من 700$ مليون من الخسائر المحتملة من خلال التقاط أكثر من 30,000 طلب سحب مشبوه، ما حمى ما يقرب من 20,000 مستخدم.”}},{“@type”:”Question”,”name”:”ما حجم وسبب اختراق Bybit في 2025؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”أدى خرق 2025 إلى تصريف حوالي 1.46 مليار دولار من الإيثريوم والإيثر المرهون من المحفظة الباردة لدى Bybit، ونسبته السلطات الأميركية إلى قراصنة مجموعة لازاروس الكورية الشمالية.”}},{“@type”:”Question”,”name”:”ما التدابير الأمنية التي تستخدمها Bybit حاليًا لحماية المستخدمين؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”تستخدم Bybit نظام دفاع ثلاثي الطبقات يشمل ضوابط حساب المستخدم، ومراقبة مستمرة على السلسلة تغطي جميع الأنشطة ذات الصلة، وعمليات أمنية مدعومة بالذكاء الاصطناعي.”}},{“@type”:”Question”,”name”:”ما الخطوات القانونية التي اتخذتها Bybit بعد اختراق 2025؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”قدمت Bybit دعوى قضائية في المحكمة الفيدرالية الأميركية ضد كوريا الشمالية، ومكتب الاستطلاع العام التابع لها، ومجموعة لازاروس، سعيًا لاستعادة الأصول المسروقة.”}}]}
تم إعداد المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل الفريق التحريري.

