احصل على خصم 40%
🔥 استراتيجية الأسهم بالذكاء الاصطناعي، حيتان التكنولوجيا، ارتفعت +7.1% حتى الآن في مايو. شارك في الإثارة بينما ترتفع الأسهم. احصل على 40% خصم

هجوم على Bitfinex تضمن معاملة تحويل فاشلة لعملات XRP بقيمة 15 مليار دولار

تم النشر 15/01/2024, 15:20
هجومٌ على منصّة Bitfinex تضمّن معاملة تحويلٍ فاشلة لعملات XRP بقيمة 15 مليار دولار تبعاً لباولو أردوينو
BTC/USD
-
XRP/USD
-

تناولت الأنباء فشلَ عملية تحويلٍ ضخمةٍ تضمّنت عملات ريبل (Ripple-XRP) بقيمةٍ تقارب حوالي 15 مليارَ دولار من محفظةٍ مجهولةٍ إلى منصّة تداول العملات الرقمية بيتفينيكس (Bitfinex) إثرَ محاولة اختراقٍ تُعرف باسم “استغلال ثغرة المدفوعات الجزئية”.

وجذبت عملية التحويل هذه انتباه الجمهور لأول مرّة عبر حساب تتبع معاملات البلوكتشين المعروف Whale Alert، والذي أبلغ عن تحويلٍ ضخم لعدد 25.6 مليارَ عملة XRP -بما يوازي نصف معروضها المتداول تقريباً- من محفظةٍ مجهولةٍ إلى منصّة Bitfinex.

لكنّ الإثارة لم تدُم طويلاً، إذ سرعان ما قام حساب Whale Alert الرسميّ بحذف المنشور سريعاً، مشيراً إلى مشكلة متعلقةٍ بقراءة استجابة عُقَدِ تدقيق معاملات ريبل في إشارةٍ لإنذارٍ خاطئ.

وفيما بعد، كشفَ باولو أردوينو (Paolo Ardoino) -كبير مسؤولي التقنية لدى Bitfinex- أن عملية التحويل الضخمة لم تكن سوى محاولةٍ لاختراق المنصّة عبر ما يُعرف باسم “استغلال ثغرة المدفوعات الجزئية”

يُذكر أن هذه الهجمة قد اعتمدت على افتراضِ أنّ منصة Bitfinex قامت بتطوير برمجيّاتها بشكلٍ معيب لمعالجة المدفوعات الجزئية، ما اعتبره المُهاجم ثغرةً أمنيةً سعى للاستفادة منها.

آلية عمل استغلال ثغرة المدفوعات الجزئية؟

تعتمد آليات استغلال ثغرة المدفوعات الجزئية على خداع النظام التقنيّ للجهة المُراد استغلالها للتعرّف على عدد عملاتٍ مخالفٍ لما تمَّ إرساله بالفعل، حيث يقوم المهاجم بالتلاعب بحقل المُعاملة ليُظهِرَ عدداً أقلَّ ممّا هو مُشارٌ إليه بقسمٍ آخرَ من بيانات المعاملة بهدف الحصول على رصيد فعليٍّ من الجهة المُستهدفة يساوي الفرق.

ولحسن حظ منصة Bitfinex ومستخدميها، كشف حساب أردوينو الرسميّ أنه تم إحباط محاولة الاستغلال هذه بفضل نظام Bitfinex التقنيّ الذي يقوم بمعالجة حقل بيانات “المبلغ المُستلَم” بشكلٍ صحيح، ممّا يجعل محاولة اختراقه أمراً غيرَ فعّال.

إعلانات طرف ثالث. ليس عرضًا أو ترشيحًا من Investing.com. يمكنك رؤية الإفصاح من هُنا أو إزالة الإعلانات< .

رغم ذلك، لم تتوقف طموحات المُهاجم عند محاولة استغلال منصة Bitfinex فقط، حيث أظهرت بيانات البلوكتشين محاولته القيام بهجمةٍ مماثلةٍ على منصة بينانس (Binance)، عن طريق تحويل مبلغ أكبرَ هذه المرّة بلغت قيمته 58.9 مليار عملة XRP، إلا أن هذا الهجومَ فشلَ أيضاً كما حدَث في محاولته السابقة.

المخترقون يواصلون استهداف Bitfinex

في متابعةٍ لهذا الخبر، يُذكر أنه في تشرين الثاني/نوفمبر من العام الماضي، تعرّضت منصة Bitfinex لخللٍ أمنيٍّ “صغير” بعد أن وقع أحد موظفي دعم العملاء لديها ضحيةً لمحاولة اختراق، ما أدى إلى استهداف العديد من مستخدميها عبر سلسلةٍ من هجمات التصيّد الاحتيالي، وذكرت منصة تداول العملات الرقمية أن الواقعة حدثت بين 30 تشرين الأول/أكتوبر و5 تشرين الثاني/نوفمبر.

مع ذلك، طمأنت منصة Bitfinex عملاءها أنّ أثرَ هذا الحادث كان طفيفاً وأنها لم تُحدِث ضرراً بالغاً، إذ حدَث الاختراق عبرَ الاحتيال على أحد موظفي دعم العملاء لديها، والذي كان يمتلك صلاحية الوصول إلى بياناتٍ جزئيةٍ فقط.

ووفقاً لما ذكرته Bitfinex، لم يكن لدى الموظف -لحسن الحظ- صلاحياتٌ أعلى بل كان لديه وصولٌ محدودٌ إلى أدوات الدعم وتذاكر مكتب المساعدة، موضّحةً أن أنظمتها لم تتعرّض لأيِّ اختراقٍ، ولم يفقد العملاء أيَّ أموالٍ جراء الحادث.

وأبلغت الشركة السلطات القانونية بهذا الاختراق وتتعاون مع سلطات التحقيق لتحديد هوية الشخص أو الجهة المهاجمة والتعامل معها، مضيفةً بالقول: “لدينا سجلٌّ حافلٌ في إدانة من يحاول اختراق منصتنا في الماضي بنجاح”.

تجدرُ الإشارة إلى أن منصة Bitfinex كانت قد تأسّست في هونج كونج عام 2012، لتثبت نفسها كلاعب مهمٍّ في قطاع الكريبتو؛ وتحت قيادة المدير التنفيذيّ جان لويس فان دير فلدي (Jean-Louis van der Velde) منذ 2013، احتلت المنصة المرتبة السابعة عشرة على مؤشر “درجة الثقة” الخاص بموقع CoinGecko بين كافة منصات تداول العملات الرقمية الأخرى.

إعلانات طرف ثالث. ليس عرضًا أو ترشيحًا من Investing.com. يمكنك رؤية الإفصاح من هُنا أو إزالة الإعلانات< .

اطلع على المقالة الأصلية

أحدث التعليقات

قم بتثبيت تطبيقاتنا
تحذير المخاطر: ينطوي التداول في الأدوات المالية و/ أو العملات الرقمية على مخاطر عالية بما في ذلك مخاطر فقدان بعض أو كل مبلغ الاستثمار الخاص بك، وقد لا يكون مناسبًا لجميع المستثمرين. فأسعار العملات الرقمية متقلبة للغاية وقد تتأثر بعوامل خارجية مثل الأحداث المالية أو السياسية. كما يرفع التداول على الهامش من المخاطر المالية.
قبل اتخاذ قرار بالتداول في الأدوات المالية أو العملات الرقمية، يجب أن تكون على دراية كاملة بالمخاطر والتكاليف المرتبطة بتداول الأسواق المالية، والنظر بعناية في أهدافك الاستثمارية، مستوى الخبرة، الرغبة في المخاطرة وطلب المشورة المهنية عند الحاجة.
Fusion Media تود تذكيرك بأن البيانات الواردة في هذا الموقع ليست بالضرورة دقيقة أو في الوقت الفعلي. لا يتم توفير البيانات والأسعار على الموقع بالضرورة من قبل أي سوق أو بورصة، ولكن قد يتم توفيرها من قبل صانعي السوق، وبالتالي قد لا تكون الأسعار دقيقة وقد تختلف عن السعر الفعلي في أي سوق معين، مما يعني أن الأسعار متغيرة باستمرار وليست مناسبة لأغراض التداول. لن تتحمل Fusion Media وأي مزود للبيانات الواردة في هذا الموقع مسؤولية أي خسارة أو ضرر نتيجة لتداولك، أو اعتمادك على المعلومات الواردة في هذا الموقع.
يحظر استخدام، تخزين، إعادة إنتاج، عرض، تعديل، نقل أو توزيع البيانات الموجودة في هذا الموقع دون إذن كتابي صريح مسبق من Fusion Media و/ أو مزود البيانات. جميع حقوق الملكية الفكرية محفوظة من قبل مقدمي الخدمات و/ أو تبادل تقديم البيانات الواردة في هذا الموقع.
قد يتم تعويض Fusion Media عن طريق المعلنين الذين يظهرون على الموقع الإلكتروني، بناءً على تفاعلك مع الإعلانات أو المعلنين.
تعتبر النسخة الإنجليزية من هذه الاتفاقية هي النسخة المُعتمدَة والتي سيتم الرجوع إليها في حالة وجود أي تعارض بين النسخة الإنجليزية والنسخة العربية.
© 2007-2024 - كل الحقوق محفوظة لشركة Fusion Media Ltd.