منصة Binance تحارب هجمات التصيد لتعزيز أمن العملات الرقمية

مبادرة Binance: خط الدفاع الأول ضد تهديدات العملات الرقمية

في خطوة استباقية لتعزيز أمن العملات الرقمية، تُجري منصة Binance، إحدى أبرز منصات تبادل العملات الرقمية عالميًا، تدريبات شهرية مكثفة لمحاكاة هجمات التصيد الإلكتروني تستهدف موظفيها. تهدف هذه المحاكاة إلى تقييم مدى وعي الموظفين واكتشاف أي نقاط ضعف أمنية محتملة في وقت مبكر، وبالتالي تقليل المخاطر الناجمة عن هجمات الهندسة الاجتماعية المتزايدة.

تكشف هجمات التصيد الوهمية التي تحاكي عروض توظيف مزيفة أو دعوات مؤتمرات زائفة، طبيعة الاحتيال الذي تسبب بالفعل في خسائر فادحة عبر العديد من شركات العملات الرقمية. وفي هذا السياق، صرّح جيمي سو، رئيس قسم الأمن بمنصة Binance، أن فريق الأمن الداخلي (الذي يُعرف بفريق “الريد تيم” أو الفريق الأحمر) يقوم بابتكار هجمات وهمية لاختبار قدرة الموظفين على التعرف على الرسائل والروابط والطلبات المشبوهة. يُلزم الموظفون الذين لا يجتازون هذه الاختبارات بإكمال تدريب متابعة، وقد تؤثر الإخفاقات المتكررة سلبًا على تقييمات الأداء، وقد تصل إلى حد الفصل من العمل. يهدف هذا البرنامج إلى معالجة الأخطاء البشرية التي يستغلها المهاجمون لاختراق شركات العملات الرقمية. وأوضح سو أن منصة Binance تُجري هذه التدريبات منذ ثلاث إلى أربع سنوات، مشيرًا إلى تحسن العادات الأمنية للشركة بشكل ملحوظ خلال هذه الفترة. تجدر الإشارة إلى أن منصة Binance تخدم قاعدة مستخدمين ضخمة تضم 323 مليون مستخدم مسجل، وتتبع منصة DefiLlama أصولاً بقيمة حوالي 137.5 مليار دولار أمريكي مرتبطة بالمنصة.

استراتيجية Binance: ربط اختبارات التصيد بتقييمات الموظفين

يتبنى فريق الأمن الداخلي في منصة Binance أساليب تحاكي الهجمات الحقيقية بدقة متناهية. على سبيل المثال، قد يتضمن أحد الاختبارات إغراءً من “موظف توظيف” مزيف يقدم عرض عمل، أو وعدًا بالوصول المجاني إلى مؤتمر ما مع طلب تفاصيل شخصية. يسجل الفريق بعناية ما إذا كان الموظفون يفتحون الرسالة، أو يتبعون رابطًا، أو يشاركون معلومات قد تعرض أنظمة الشركة للخطر.

اقرأ ايضا:  شراكة Ripple التاريخية تضع شعار XRP على قمصان Jayhawks

ووفقًا للسيد سو، يتلقى الموظفون الذين يفشلون في هذه الاختبارات تدريبًا علاجيًا فوريًا. وأضاف أن “الإخفاقات المتكررة ستؤثر سلبًا على تقييمهم”، وقد تدفع الحالات الشديدة تقييم الموظف إلى أدنى مستوى، مما قد يؤدي إلى الفصل. تهدف هذه السياسة إلى منح الموظفين دافعًا مباشرًا ومهنيًا للتحقق من الرسائل غير المتوقعة قبل الاستجابة لها.

تصف منصة Binance فريقها الأحمر بأنه مجموعة داخلية من قراصنة أخلاقيين، مهمتهم اختبار الأنظمة من وجهة نظر المهاجم. كما تتعاون المنصة مع باحثين خارجيين من خلال برامج مكافآت الأخطاء (Bug Bounty Programs). ويشمل نموذجها الأمني نقاط الضعف التقنية والسلوك البشري على حد سواء، إدراكًا منها بأن المهاجمين قد يتمكنون من الدخول عبر حسابات أو أجهزة موثوقة، مما يمثل تحديًا كبيرًا أمام أمن العملات الرقمية.

الهندسة الاجتماعية: المحرك الرئيسي لحوادث أمن العملات الرقمية

تأتي هذه التدريبات في وقت تتسبب فيه الهندسة الاجتماعية بنصيب كبير من خسائر العملات الرقمية المبلغ عنها. فقد كشفت مراجعة أجرتها شركة AMLBot لأكثر من 2500 تحقيق أن 65% من الحالات التي تعاملت معها في عام 2025 بدأت بالهندسة الاجتماعية، وليس باستغلال مباشر لثغرات برمجية. شكل التصيد الاحتيالي 18% من هذه الحالات، بينما بلغت اختراقات الأجهزة 13%.

غالبًا ما يمضي المهاجمون أيامًا أو حتى شهورًا في بناء الثقة مع الضحية قبل أن يطلبوا منه فتح ملف، أو الموافقة على طلب محفظة، أو تنفيذ أمر معين. يمكن لهذه الأساليب أن تتجاوز الضوابط التقنية الصارمة، خاصة عندما يكون لدى الموظف إمكانية الوصول إلى مفاتيح خاصة، أو حسابات إدارية، أو أنظمة داخلية حساسة.

اقرأ ايضا:  البيتكوين في يوليو 2026: قرار الفيدرالي يحسم سعر العملة

يمكن أن تؤدي سرقة بيانات الاعتماد مباشرة إلى الاستيلاء على أصول سائلة تنتقل عبر سلاسل الكتل في غضون دقائق. فعلى سبيل المثال، وكما أفاد موقع crypto.news، أدى الهجوم الذي استهدف بروتوكول Drift في أبريل 2026 إلى سرقة حوالي 285 مليون دولار بعد أن تم اختراق مفتاح إداري. وربط الباحثون هذا الاختراق بالهندسة الاجتماعية وإخفاقات الأمن التشغيلي، وليس بعقود ذكية معيبة. وقد قام المهاجم بتغيير إعدادات السوق وحدود السحب قبل سحب الأصول عبر عشرات المعاملات.

أفخاخ متجددة: اجتماعات وعروض عمل وهمية

أشار السيد سو إلى أن المقابلات الوظيفية المزيفة تُعد أحد السيناريوهات المستخدمة في اختبارات منصة Binance. يستخدم المهاجمون الحقيقيون الأسلوب ذاته ضد المطورين والمديرين التنفيذيين وفرق الاستثمار. قد ينقلون المحادثة من منصات مثل LinkedIn أو Telegram أو البريد الإلكتروني إلى اجتماع فيديو، ثم يدّعون أن كاميرا الضحية أو ميكروفونه يحتاج إلى تحديث.

وقد استغل قراصنة مرتبطون بكوريا الشمالية حسابات Telegram مخترقة ومكالمات Zoom مزيفة باستخدام تقنية التزييف العميق (deepfake) للتواصل مع المتخصصين في مجال العملات الرقمية. انتحل المهاجمون شخصية جهات اتصال معروفة وطلبوا من الضحايا تثبيت ملفات تدعي إصلاح مشاكل الصوت. لكن هذه الملفات في الواقع كانت تُسلّم برامج ضارة قادرة على الوصول إلى الأجهزة وبيانات المتصفح ومحافظ العملات الرقمية.

وفي سبتمبر 2025، خسر أحد مستخدمي بروتوكول Venus حوالي 13.5 مليون دولار بعد الموافقة على معاملة خبيثة. قامت منصة Venus بإيقاف منصة الإقراض مؤقتًا واستعادت الأصول من خلال عملية حوكمة طارئة. وأظهرت هذه الحالة كيف يمكن للاختراق على مستوى المستخدم أن يعرض الأصول للخطر حتى عندما تظل عقود البروتوكول سليمة، مما يؤكد أهمية أمن العملات الرقمية الشامل.

اقرأ ايضا:  باكستان: فتوى جدلية تحدد مصير العملات المشفرة

التدريبات المتكررة: حصن ضد أخطاء الأمن السيبراني

تسمح المحاكاة الشهرية لمنصة Binance بمقارنة معدلات الفشل وتحديث برامج التدريب باستمرار عندما يغير المهاجمون أساليبهم. فدورة تدريبية سنوية واحدة قد لا تُعد الموظفين للتهديدات الجديدة التي تُصمم بناءً على الأحداث الجارية، أو جهات الاتصال الموثوقة، أو عروض العمل. كما تُظهر الاختبارات المتكررة ما إذا كان الموظفون يبلغون عن الرسائل المشبوهة بدلاً من مجرد حذفها.

ومع ذلك، لا يمكن للمحاكاة وحدها إزالة كل المخاطر. فالمهاجمون قادرون على اختراق حسابات حقيقية، ونسخ المحادثات السابقة، واستخدام الذكاء الاصطناعي لإنشاء رسائل صوتية ومرئية ومكتوبة مقنعة للغاية. لذا، لا تزال الشركات بحاجة إلى ضوابط وصول قوية، وحدود للمعاملات، ومراقبة للأجهزة، واستجابة سريعة للحوادث، إلى جانب تدريب الموظفين.

صرّح السيد سو بأن عادات الأمن المبكرة في منصة Binance “كانت بحاجة إلى الكثير من التحسين”، لكن الاختبارات المتكررة أدت إلى تطور ملموس. تتعامل المنصة مع وعي الموظفين كجزء لا يتجزأ من نظامها الدفاعي الشامل، وليس كمجرد مهمة امتثال لمرة واحدة. ويظل الموظفون بحاجة إلى التحقق من الطلبات غير المعتادة عبر قناة منفصلة قبل فتح الملفات، أو مشاركة المعلومات، أو الموافقة على المعاملات، لضمان استمرار أمن العملات الرقمية وحماية الأصول.

زر الذهاب إلى الأعلى