رئيس التحرير
محمود عبد الحليم
رئيس التحرير التنفيذي
فريد علي
ads

اختراق بيانات منصة Bits of Gold الإسرائيلية للعملات المشفرة

الثلاثاء 18/أغسطس/2026 - 10:45 ص
الحياة اليوم
معتز محمود
طباعة

كشفت شركة Bits of Gold الإسرائيلية المتخصصة في خدمات الوساطة بالعملات المشفرة، عن تعرض بيانات شخصية لنحو 200 ألف عميل للاختراق، بعد تمكن أحد المهاجمين من الوصول إلى نظام تحليلات بيانات تابع لجهة خارجية تستخدمها الشركة، وأوضحت الشركة، التي تتخذ من تل أبيب مقرًا لها، أن الحادث أدى إلى كشف مجموعة من البيانات الخاصة بالعملاء، من بينها الأسماء وأرقام الهوية الوطنية وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين IP والبيانات المصرفية وعناوين المحافظ الرقمية العامة.

وأكدت Bits of Gold أن الاختراق لم يشمل أموال العملاء أو مفاتيحهم الخاصة أو كلمات المرور أو رموز CVV أو نسخ بطاقات الهوية الممسوحة ضوئيًا.

قالت الشركة في بيان لها إن التحقيقات الأولية تشير إلى أن مهاجمًا تمكن من اختراق نظام تحليلات بيانات تابع لطرف ثالث، ومن خلاله حصل على البيانات المرتبطة بعملاء المنصة، وأضافت أن فريق الأمن الداخلي بدأ تحقيقًا شاملًا في الواقعة، بالاستعانة بشركة متخصصة في التحقيق والاستجابة للحوادث السيبرانية، بهدف تحديد كيفية حدوث الاختراق ونطاق المعلومات التي تم الوصول إليها، وأشارت الشركة إلى أن النتائج الأولية تربط الحادث بهجوم أوسع استهدف عددًا من الشركات حول العالم في توقيت متقارب.

أكدت Bits of Gold أن الأصول الرقمية والأموال الخاصة بالعملاء لم تتأثر بالحادث، كما أوضحت أن المهاجمين لم يتمكنوا من الوصول إلى المفاتيح الخاصة أو كلمات المرور، وبالتالي لا توجد مؤشرات على سرقة العملات الرقمية الموجودة في حسابات العملاء نتيجة لهذا الاختراق، لكن الخطر الأكبر حاليًا لا يتعلق بسرقة الأموال بشكل مباشر، وإنما بإمكانية استغلال البيانات المسروقة في عمليات التصيد والاحتيال والهندسة الاجتماعية.

وحذرت Bits of Gold عملاءها من إمكانية استخدام المعلومات التي تم الكشف عنها لإنشاء رسائل تبدو وكأنها صادرة عن الشركة أو البنوك أو جهات مالية أخرى، وقد يستغل المهاجمون أسماء العملاء وأرقام الهواتف وعناوين البريد الإلكتروني والبيانات المصرفية وعناوين المحافظ العامة لإرسال رسائل مقنعة تهدف إلى خداع المستخدم والحصول على معلومات إضافية، وقد تتضمن هذه المحاولات طلب كلمات المرور أو رموز التحقق لمرة واحدة OTP، أو مطالبة العميل بتحويل أموال، أو الضغط على روابط مزيفة بهدف سرقة بيانات الدخول.

وعلى الرغم من عدم سرقة الأموال أو المفاتيح الخاصة، فإن تسريب هذا النوع من البيانات قد يفتح الباب أمام هجمات أخرى، فالمعلومات الشخصية والمالية يمكن استخدامها في التصيد الإلكتروني وعمليات SIM Swapping والهندسة الاجتماعية، وهي هجمات تعتمد على إقناع الضحية أو شركة الاتصالات بأن المهاجم هو صاحب الحساب الحقيقي، كما أن شركات الوساطة ومنصات العملات المشفرة مطالبة عادة بجمع بيانات شخصية ووثائق تعريفية ضمن إجراءات اعرف عميلك KYC، وهو ما يجعل قواعد بياناتها هدفًا جذابًا للقراصنة.

وطالبت الشركة العملاء بعدم مشاركة كلمات المرور أو رموز التحقق أو المفاتيح الخاصة مع أي شخص، وعدم إرسال أي مدفوعات بناءً على رسائل أو مكالمات مشبوهة، كما دعت المستخدمين إلى التعامل بحذر مع أي رسالة تدعي أنها من Bits of Gold وتطلب منهم اتخاذ إجراء عاجل أو تقديم بيانات حساسة، وتعد هذه الخطوة مهمة بشكل خاص بعد حدوث اختراق للبيانات، لأن المهاجم قد يمتلك بالفعل معلومات حقيقية عن العميل تساعده على جعل الرسائل الاحتيالية أكثر إقناعًا.

ويأتي الحادث بعد واقعة أخرى شهدها قطاع العملات المشفرة خلال الأسبوع نفسه، إذ كشفت شركة SafePal عن خطر تعرض بيانات نحو 39,798 عميلًا للتسريب بسبب ثغرة تتعلق بصلاحيات إضافة تتبع الطلبات، وشملت البيانات المعرضة للخطر أسماء العملاء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف وتفاصيل المشتريات، فيما تعود السجلات المتأثرة إلى طلبات تمت بين 2 مارس 2025 و11 أبريل 2026.

وتسلط هذه الحوادث الضوء على أن المخاطر الأمنية في قطاع العملات المشفرة لا تقتصر على سرقة العملات الرقمية نفسها، وإنما تشمل أيضًا قواعد بيانات العملاء والمعلومات الشخصية والمالية التي يمكن استخدامها في هجمات لاحقة.

                                           
ads
ads