كشفت شركة Bits of Gold الإسرائيلية، المتخصصة في خدمات الوساطة بالعملات المشفرة، عن تعرض بيانات شخصية لنحو 200 ألف عميل للاختراق. وقد تمكن أحد المهاجمين من الوصول إلى نظام تحليلات بيانات تابع لجهة خارجية تستخدمها الشركة. وأوضحت الشركة، التي تتخذ من تل أبيب مقرًا لها، أن الحادث أدى إلى كشف مجموعة من البيانات الخاصة بالعملاء، بما في ذلك الأسماء وأرقام الهوية الوطنية وعناوين البريد الإلكتروني وأرقام الهواتف وعناوين IP والبيانات المصرفية وعناوين المحافظ الرقمية العامة.

وأكدت Bits of Gold أن الاختراق لم يؤثر على أموال العملاء أو مفاتيحهم الخاصة أو كلمات المرور أو رموز CVV أو نسخ بطاقات الهوية الممسوحة ضوئيًا.

اختراق نظام تابع لجهة خارجية

هل أموال العملاء في خطر؟

أوضحت Bits of Gold أن الأصول الرقمية والأموال الخاصة بالعملاء لم تتأثر بالحادث. كما أكدت أن المهاجمين لم يتمكنوا من الوصول إلى المفاتيح الخاصة أو كلمات المرور، مما يعني عدم وجود مؤشرات على سرقة العملات الرقمية الموجودة في حسابات العملاء نتيجة لهذا الاختراق. ومع ذلك، فإن الخطر الأكبر حاليًا لا يتعلق بسرقة الأموال بشكل مباشر، بل بإمكانية استغلال البيانات المسروقة في عمليات التصيد والاحتيال والهندسة الاجتماعية.

تحذير من رسائل احتيالية تنتحل اسم الشركة

وحذرت Bits of Gold عملاءها من إمكانية استخدام المعلومات التي تم الكشف عنها لإنشاء رسائل تبدو وكأنها صادرة عن الشركة أو البنوك أو جهات مالية أخرى. وقد يستغل المهاجمون أسماء العملاء وأرقام الهواتف وعناوين البريد الإلكتروني والبيانات المصرفية وعناوين المحافظ العامة لإرسال رسائل مقنعة تهدف إلى خداع المستخدم والحصول على معلومات إضافية. وقد تتضمن هذه المحاولات طلب كلمات المرور أو رموز التحقق لمرة واحدة OTP، أو مطالبة العميل بتحويل أموال، أو الضغط على روابط مزيفة بهدف سرقة بيانات الدخول.

لماذا يمثل تسريب البيانات الشخصية خطرًا كبيرًا؟

على الرغم من عدم سرقة الأموال أو المفاتيح الخاصة، فإن تسريب هذا النوع من البيانات قد يفتح الباب أمام هجمات أخرى. فالمعلومات الشخصية والمالية يمكن استخدامها في التصيد الإلكتروني وعمليات SIM Swapping والهندسة الاجتماعية، وهي هجمات تعتمد على إقناع الضحية أو شركة الاتصالات بأن المهاجم هو صاحب الحساب الحقيقي. كما أن شركات الوساطة ومنصات العملات المشفرة مطالبة عادة بجمع بيانات شخصية ووثائق تعريفية ضمن إجراءات اعرف عميلك KYC، مما يجعل قواعد بياناتها هدفًا جذابًا للقراصنة.

Bits of Gold تطالب العملاء بالحذر

وطالبت الشركة العملاء بعدم مشاركة كلمات المرور أو رموز التحقق أو المفاتيح الخاصة مع أي شخص، وعدم إرسال أي مدفوعات بناءً على رسائل أو مكالمات مشبوهة. كما دعت المستخدمين إلى التعامل بحذر مع أي رسالة تدعي أنها من Bits of Gold وتطلب منهم اتخاذ إجراء عاجل أو تقديم بيانات حساسة. وتعد هذه الخطوة مهمة بشكل خاص بعد حدوث اختراق للبيانات، حيث قد يمتلك المهاجم بالفعل معلومات حقيقية عن العميل تساعده على جعل الرسائل الاحتيالية أكثر إقناعًا.

يأتي هذا الحادث بعد واقعة أخرى شهدها قطاع العملات المشفرة خلال الأسبوع نفسه، إذ كشفت شركة SafePal عن خطر تعرض بيانات نحو 39,798 عميلًا للتسريب بسبب ثغرة تتعلق بصلاحيات إضافة تتبع الطلبات. وشملت البيانات المعرضة للخطر أسماء العملاء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف وتفاصيل المشتريات. فيما تعود السجلات المتأثرة إلى طلبات تمت بين 2 مارس 2025 و11 أبريل 2026.
وتسلط هذه الحوادث الضوء على أن المخاطر الأمنية في قطاع العملات المشفرة لا تقتصر على سرقة العملات الرقمية نفسها فقط، بل تشمل أيضًا قواعد بيانات العملاء والمعلومات الشخصية والمالية التي يمكن استخدامها في هجمات لاحقة.