الصفحة الرئيسةمركز أخبار LBank
اعترضت بايبت أكثر من 700 مليون دولار من الخسائر المحتملة بعد اختراق بقيمة 1.46 مليار دولار
bybit-intercepted-over-700m-in-potential-losses-after-1-46b-hack
اعترضت بايبت أكثر من 700 مليون دولار من الخسائر المحتملة بعد اختراق بقيمة 1.46 مليار دولار
حظرت Bybit أكثر من 30,000 عملية سحب مشبوهة، ما حال دون خسائر محتملة للمستخدمين تتجاوز 700 مليون دولار خلال النصف الأول من عام 2026. وتراقب المنصة الآن 100% من الأنشطة على السلسلة ذات الصلة بالأعمال، وتعاملت مع 10 حوادث أمنية في مشاريع الرموز دون تكبد خسائر على المنصة. كما تمت معالجة أكثر من 100,000 تنبيه أمني بمساعدة الذكاء الاصطناعي، في حين قلّصت الاختبارات الآلية بعض دورات التقييم الأمني من أسبوعين إلى ساعتين. كما اتخذت Bybit إجراءات قانونية ضد كوريا الشمالية ومجموعة Lazarus على خلفية عملية الاختراق البالغة 1.46 مليار دولار في فبراير 2025.
2026-08-19 المصدر:crypto.news

منعت أنظمة الأمان في Bybit أكثر من 700 مليون دولار من الخسائر المحتملة للمستخدمين خلال النصف الأول من عام 2026، حيث وسعت المنصة مراقبة البلوكتشين في الوقت الفعلي واكتشاف التهديدات بمساعدة الذكاء الاصطناعي بعد اختراقها الذي بلغت قيمته 1.46 مليار دولار في عام 2025.

ملخص
  • منعت Bybit أكثر من 30,000 عملية سحب مشبوهة، مما حال دون وقوع خسائر محتملة للمستخدمين تتجاوز 700 مليون دولار خلال النصف الأول من عام 2026.
  • تقوم المنصة الآن بمراقبة 100% من نشاط السلسلة ذي الصلة بالأعمال وتعاملت مع 10 حوادث أمنية لمشاريع التوكن دون خسائر للمنصة.
  • تمت معالجة أكثر من 100,000 تنبيه أمني بمساعدة الذكاء الاصطناعي، بينما قلص الاختبار الآلي بعض دورات تقييم الأمان من أسبوعين إلى ساعتين.
  • كما رفعت Bybit دعوى قضائية ضد كوريا الشمالية ومجموعة لازاروس بشأن اختراق بقيمة 1.46 مليار دولار في فبراير 2025.

ذكر تقرير Bybit للمخاطر والأمان للنصف الأول من عام 2026، والذي يغطي الفترة من 1 يناير حتى 15 يونيو، أن المنصة تعمل الآن بثلاث طبقات رئيسية للدفاع تشمل حسابات المستخدمين، والمراقبة المستمرة على السلسلة، وعمليات الأمن المدعومة بالذكاء الاصطناعي، مع احتفاظ المتخصصين البشريين بالتحكم في القرارات الحاسمة.

قالت المنصة إنه تم اعتراض أكثر من 30,000 طلب سحب مشبوه خلال هذه الفترة، مما حمى ما يقرب من 20,000 مستخدم. استغرقت المراجعات الأولية للمخاطر ما متوسطه 4.7 دقيقة، بينما اكتملت 95% منها في غضون 10 دقائق.

كما حددت فرق الأمن حوالي 212 مليون دولار من الأموال التي يحتمل أن تكون مرتبطة بالاحتيال وأدرجت أكثر من 10,000 عنوان بلوكتشين خبيث في القائمة السوداء. وقالت Bybit إنه تم استخدام التحليل السلوكي والمراقبة المدعومة بالذكاء الاصطناعي لاكتشاف أنماط المعاملات المرتبطة بحملات الاحتيال الجديدة.

تعمل المنصة على إعادة بناء هيكلها الأمني منذ الهجوم الذي وقع في 21 فبراير 2025 والذي استنزف ما يقرب من 1.46 مليار دولار من محفظتها الباردة للإيثيريوم. أصبح هذا الاختراق أكبر سرقة للعملات المشفرة مسجلة من حيث القيمة، وقد نُسب لاحقًا إلى جهات فاعلة كورية شمالية من قبل السلطات الأمريكية.

تغطي مراقبة Bybit الأمنية الآن جميع الأنشطة ذات الصلة على السلسلة

قالت Bybit إن نظام المراقبة الخاص بها يغطي الآن 100% من الأنشطة على السلسلة التي تعتبر ذات صلة بأعمالها، بما في ذلك عقود التوكنات المدرجة، وعقود النظام البيئي، ومحافظ المنصة الباردة والساخنة والدافئة.

خلال النصف الأول، حدد النظام وتعامل مع 10 حوادث أمنية أثرت على مشاريع التوكنات المدرجة في المنصة، ولم يتسبب أي منها في خسائر لـ Bybit، وفقًا للتقرير. أكملت فرق الأمن الاستجابات الطارئة قبل المنصات الرئيسية الأخرى في ثماني حالات، بينما تم اكتشاف حادثين قبل أن تحدد المشاريع المتأثرة الهجمات نفسها.

وقالت الشركة إن النظام يسمح لعملياتها الأمنية بمراقبة النشاط داخل منصة التداول والمعاملات التي تحدث مباشرة على البلوكتشين المدعومة. وبالتالي، يمكن مراجعة سلوك العقد المشبوه أو تحركات المحفظة حتى عندما يبدأ الحادث خارج البنية التحتية لـ Bybit.

أصبحت المراقبة المستمرة أيضًا قضية أكبر عبر قطاع الكريبتو. وجد تقرير أمني صدر في يوليو، وغطته crypto.news سابقًا، أن المفاتيح والموقعين والبنية التحتية المخترقة شكلت 88.3% من حوالي 764 مليون دولار سُرقت خلال الربع الثاني من عام 2026. ووجدت Hacken، التي تتبعت 1,427 مشروعًا، أدلة على مراقبة طرف ثالث في 9% فقط منها وقالت إن 4% فقط جمعت بين المراقبة وبرنامج مكافآت الأخطاء النشط والتدقيق.

كما حددت Hacken 14 مشروعًا تم استغلالها على الرغم من إكمالها لعمليات تدقيق أمنية سابقة. ووفقًا للشركة، أثرت عدة هجمات على أجهزة التوقيع، ومفاتيح المسؤول، وأنظمة الواجهة الخلفية، ومدققي الجسر، أو العقود القديمة بدلاً من رمز العقد الذكي الذي يتم فحصه أثناء التدقيقات التقليدية.

الذكاء الاصطناعي يقلص وقت اختبار أمان Bybit من أسابيع إلى ساعات

لعب الذكاء الاصطناعي أيضًا دورًا أكبر في أنظمة Bybit الدفاعية، حيث قالت المنصة إن أكثر من 100,000 تنبيه أمني تلقى تحليلًا بمساعدة الذكاء الاصطناعي خلال النصف الأول من العام.

وفقًا لتقرير النصف الأول، اكتشفت عمليات تدقيق الأمان المدعومة بالذكاء الاصطناعي ثغرات أمنية عالية الخطورة بمعدل يتراوح بين ثلاثة إلى خمسة أضعاف المعدل الذي تم تحقيقه من خلال المراجعة اليدوية. كما قلصت الأتمتة الفترة بين تقييم الأمان والاختبار اللاحق من حوالي أسبوعين إلى ساعتين تقريبًا.

قامت منصة الفريق الأحمر الآلية الخاصة بالمنصة بتقييم 1,489 أصلًا موجهًا للجمهور وحددت أكثر من 100 ثغرة أمنية عالية الخطورة. وقالت Bybit إن متوسط الوقت بين اكتشاف الأصل وبدء اختبار الاختراق الأولي انخفض إلى أقل من 24 ساعة، مقارنة بالعمليات اليدوية التي قد تتطلب أسابيع.

قالت الشركة إن الذكاء الاصطناعي يستخدم بشكل أساسي لمعالجة المعلومات، وإيجاد الثغرات الأمنية، وزيادة سرعة اختبار الأمان، بينما يظل المتخصصون مسؤولين عن القرارات الأكثر تعقيدًا.

قال ديفيد زونج، رئيس قسم التحكم في المخاطر والأمن في Bybit: "دخل سباق تسلح الأمن السيبراني عصر الدقائق."

قال زونج إن المنصة تعتبر استخدام الذكاء الاصطناعي للأمان وحماية أنظمة الذكاء الاصطناعي نفسها أولوية، بينما يظل "الحكم البشري" محوريًا عند اتخاذ قرارات أمنية حاسمة.

يأتي هذا النهج في الوقت الذي يستخدم فيه المهاجمون أيضًا الأتمتة والذكاء الاصطناعي لتسريع الاستطلاع واكتشاف الثغرات الأمنية. وقالت Bybit إن تقليل الوقت بين اكتشاف النشاط المشبوه والتصرف بناءً عليه أصبح بالتالي جزءًا أساسيًا من استراتيجيتها الأمنية.

أوقفت ضوابط الحسابات أكثر من 30,000 عملية سحب مشبوهة

شكلت حسابات المستخدمين جزءًا آخر من عمل Bybit الأمني في النصف الأول، خاصة فيما يتعلق بعمليات السحب التي صنفتها أنظمتها على أنها مشبوهة.

وقالت الشركة إنه تم اعتراض أكثر من 30,000 طلب سحب، مع حماية ما يقرب من 20,000 مستخدم من خسائر محتملة. تجاوزت القيمة الإجمالية المتضمنة 700 مليون دولار، على الرغم من أن التقرير وصف الرقم بأنه خسائر محتملة بدلاً من أصول مؤكدة تم استهدافها بنجاح من قبل المهاجمين.

تم تشغيل الفحص على السلسلة جنبًا إلى جنب مع ضوابط الحسابات هذه. وقالت Bybit إنه تم تحديد ما يقرب من 212 مليون دولار من الأموال التي يحتمل أن تكون مرتبطة بالاحتيال خلال هذه الفترة، بينما تمت إضافة أكثر من 10,000 عنوان إلى قائمتها السوداء.

تتبع هذه الأرقام حادثًا أمنيًا اخترق فيه المهاجمون العملية المستخدمة لنقل الأموال من محفظة Bybit الباردة للإيثيريوم. أدى اختراق فبراير 2025 إلى استنزاف أكثر من 400,000 إيثيريوم وإيثيريوم مرهون بقيمة حوالي 1.46 مليار دولار في ذلك الوقت، مع قول الرئيس التنفيذي لـ Bybit، بن تشو، إن المنصة يمكنها تغطية الخسارة ومواصلة معالجة سحوبات العملاء.

ربط المحققون لاحقًا العملية بمجموعة لازاروس الكورية الشمالية. أظهرت التقديرات المنشورة في مايو أن الجهات الفاعلة الكورية الشمالية سرقت حوالي 2.02 مليار دولار من العملات المشفرة خلال عام 2025، وشكلت سرقة Bybit معظم هذا الإجمالي. قدرت Chainalysis أن النشاط دفع إجمالي سرقات العملات المشفرة المرتبطة بكوريا الشمالية إلى حوالي 6.75 مليار دولار.

استمر التهديد في عام 2026. فقد استنزف هجومان مرتبطان بمجموعة لازاروس ضد Drift Protocol و KelpDAO في أبريل ما مجموعه 577 مليون دولار، بما في ذلك 285 مليون دولار من Drift و 292 مليون دولار من KelpDAO. اعتمدت الحوادث على الهندسة الاجتماعية، والأجهزة المخترقة، والبنية التحتية للجسور بدلاً من استغلال العقود الذكية التقليدية.

Bybit ترفع قضية استعادة لازاروس إلى المحكمة الأمريكية

رافقت الضوابط التقنية جهود لتعقب واسترداد الأصول المسروقة في هجوم 2025، حيث عملت Bybit مع وكالات إنفاذ القانون، وشركات استخبارات البلوكتشين، والمشاركين الآخرين في الصناعة.

في وقت سابق من هذا الشهر، رفعت المنصة دعوى قضائية أمريكية ضد كوريا الشمالية، ووكالة الاستطلاع العامة التابعة لها، ومجموعة لازاروس في المحكمة الجزئية الأمريكية لمقاطعة كولومبيا.

تتعلق القضية باختراق 21 فبراير وتسعى لاسترداد الأصول المرتبطة بالسرقة. كما أصدر قاضٍ فيدرالي أمرًا قضائيًا أوليًا يمنع بعض المدعى عليهم غير المحددين من نقل أو التصرف في الأصول المشمولة بالأمر أثناء سير القضية.

قالت Bybit إن الإجراءات المدنية منفصلة عن التحقيقات الجنائية الأمريكية في نشاط الاختراق الكوري الشمالي. وقد سبق أن نسبت مكتب التحقيقات الفيدرالي الهجوم إلى جهات فاعلة كورية شمالية وطلب من المنصات والمدققين وشركات البلوكتشين حظر المعاملات المتصلة بالعناوين المستخدمة في عملية غسيل الأموال.

أصبح تتبع الأصول المسروقة أصعب تدريجيًا بعد الهجوم. في مارس 2025، قالت Bybit إن 88.87% من الأموال ظلت قابلة للتتبع، بينما اختفى 7.59% وتم تجميد 3.54%. وبحلول أبريل، قال تشو إن 27.6% من الأموال المسروقة لم يعد من الممكن تتبعها بعد أن قام المهاجمون بتحويل الأصول إلى بيتكوين وتشتيتها عبر آلاف المحافظ وخدمات السلاسل المتقاطعة وخلاطات العملات المشفرة.

كما استخدمت Bybit برنامج مكافآت وتجميدات طوعية من قبل مشاركين آخرين في الصناعة خلال عملية الاسترداد. بعد الهجوم، غطت المنصة عجز أصولها من خلال مشتريات الإيثيريوم، والقروض، والودائع من الأطراف المقابلة مع الاستمرار في معالجة سحوبات العملاء.

في القضية المدنية الأمريكية، قالت Bybit إنها تعتزم متابعة المزيد من الإغاثة مع استمرار الإجراءات. لم تصدر المحكمة حكمًا نهائيًا بشأن مطالبات المنصة ضد كوريا الشمالية، ووكالة الاستطلاع العامة، أو مجموعة لازاروس.