
عالم العملات المشفرة قد هزته مرة أخرى عملية قرصنة مدمرة. فقد خسر مستثمر في البيتكوين يوم الثلاثاء الماضي ما لا يقل عن 783 بيتكوين، أي ما يعادل حوالي 91.4 مليون دولار، في هجوم خبيث باستخدام الهندسة الاجتماعية.
كشف المحقق في مجال البلوك تشين ZachXBT عن هذه القضية من خلال منشور على X، وتفاصيلها صادمة للغاية. كيف تم تنفيذ هذه العملية الاحتيالية، وماذا يمكنك أن تفعل لحماية نفسك؟ دعونا نستعرض الحقائق!
وقعت السرقة في 19 أغسطس 2025 الساعة 11:06 بالتوقيت العالمي المنسق، عندما انتحل المحتالون صفة موظفين في بورصة عملات مشفرة ومزود محفظة أجهزة.
من خلال الخداع البحت، تمكنوا من إقناع المستثمر بالكشف عن بيانات محفظته. النتيجة؟ معاملة واحدة تم فيها تحويل 783 BTC إلى عنوان محفظة نظيف (bc1qyxyk).
بعد أقل من 24 ساعة، بدأ الجاني في غسل الأموال عبر Wasabi Wallet، وهي أداة تركز على الخصوصية وتجعل المعاملات صعبة التتبع.
وفقًا لـ ZachXBT، هذه ليست حادثة منعزلة. هجمات الهندسة الاجتماعية، التي يستغل فيها المجرمون ثقة البشر لسرقة معلومات حساسة مثل المفاتيح الخاصة أو كلمات المرور، شائعة جدًا في عالم العملات المشفرة. من المتداولين المخضرمين إلى كبار السن: لا أحد محصن.
من قبيل الصدفة، وقع هذا الاختراق بعد عام بالضبط من سرقة Genesis الشهيرة بقيمة 243 مليون دولار، وهي عملية احتيال أخرى باستخدام الهندسة الاجتماعية هزت القطاع.
على الرغم من أن مجموعة Lazarus الكورية الشمالية غالبًا ما تكون وراء عمليات القرصنة الكبيرة للعملات المشفرة، إلا أن ZachXBT يستبعد تورطها في هذه الحالة. يبدو أن الهجوم من عمل مجموعة مستقلة ومنظمة.
استخدم المجرمون تكتيكات متطورة، مثل تقليد الاتصالات الرسمية لمزودي محافظ الأجهزة مثل Ledger أو Trezor.
هذه حيلة معروفة: في أبريل 2025، أرسل محتالون رسائل مزيفة باسم Ledger، يطلبون فيها من المستخدمين مشاركة عبارات الاسترداد الخاصة بهم من أجل ما يسمى ”تحديث أمني حاسم“. ومن لم يتعاون، تلقى تهديدات بتقييد الوصول إلى المحفظة.
لا تزال عمليات اختراق العملات المشفرة تشكل مشكلة كبيرة. وفقًا لشركة CertiK المتخصصة في أمن البلوك تشين، تمت سرقة أكثر من 2.1 مليار دولار خلال الأشهر الخمسة الأولى من عام 2025 من خلال اختراق المحافظ الإلكترونية وهجمات التصيد الاحتيالي.
كان أكبر حادث هو استغلال بورصة العملات المشفرة Bybit بقيمة 1.4 مليار دولار في فبراير، وهو تذكير مؤلم بأن حتى أكبر المنصات ليست معصومة من الخطأ.
لا تزال الهندسة الاجتماعية طريقة مفضلة لدى المجرمين، حيث كان من بين الضحايا السابقين أمريكي مسن خسر 330 مليون دولار من البيتكوين في أبريل في عملية احتيال مماثلة.
ZachXBT واضح بشأن كيفية تجنب هذا النوع من المشاكل: لا تثق بأحد. ”افترض أن كل مكالمة هاتفية أو بريد إلكتروني هو عملية احتيال بشكل افتراضي“، يحذر. بعض النصائح لحماية نفسك:
لا تعطِ أبدًا مفاتيحك الخاصة أو عبارات الاسترداد: الشركات الشرعية لن تطلب ذلك أبدًا.
استخدم محافظ الأجهزة: احفظ عملاتك المشفرة في وضع غير متصل بالإنترنت باستخدام محفظة موثوقة مثل Ledger أو Trezor.
قم بتنشيط أمان التوقيع المتعدد: يتطلب هذا عدة مفاتيح لإجراء المعاملات، مما يجعل الاختراق أكثر صعوبة.
تحقق من كل شيء مرتين: هل تلقيت رسائل بريد إلكتروني أو رسائل مشبوهة؟ اتصل مباشرة بالقنوات الرسمية للمنصة.
يؤكد خبراء الأمن السيبراني أيضًا على أهمية التبديل المنتظم للمفاتيح وتجنب الروابط أو التنزيلات المشبوهة.
حتى أحد موظفي هيئة الأوراق المالية والبورصات الأمريكية (SEC) وقع ضحية لهجوم تبديل بطاقة SIM في عام 2024، مما أدى إلى إصدار إعلان كاذب عن صناديق الاستثمار المتداولة في البيتكوين (Bitcoin ETF).
الدرس المستفاد؟ كن يقظًا دائمًا. مع تزايد ذكاء المحتالين، من المهم أن تظل يقظًا. هل أنت مطمئن بشأن أمانك، أم أنك تعرضت من قبل لموظفي دعم مشبوهين؟ شارك قصتك على X وأخبرنا كيف تحافظ على أمان عملاتك المشفرة!