إندونيسيا تعتقل قرصانًا وراء سرقة عملات رقمية من Markets.com بقيمة 398 ألف دولار

ألقت السلطات الإندونيسية القبض على قرصان محلي يُشتبه في استغلاله ثغرات أمنية في نظام الإيداع بمنصة التداول Markets.com لسرقة ما قيمته 398,000 دولار من العملات الرقمية.
تفاصيل القبض على القرصان
تم توقيف المشتبه به، الذي يُعرف فقط باسم “HS”، يوم السبت في مدينة باندونغ الإندونيسية. جاء هذا الإجراء بعد شكوى تقدمت بها الشركة الأم لمنصة Markets.com. وتسبب هذا الهجوم في خسائر بلغت 398,000 دولار للمنصة، ويواجه المشتبه به تهمًا بموجب قوانين مكافحة الجرائم الإلكترونية وغسيل الأموال، مع عقوبات قد تصل إلى 15 سنة سجن وغرامات مالية كبيرة.
كيف تمت السرقة؟
كشف المحققون أن القرصان استغل خللاً في نظام الإيداع بالمنصة. حيث كان النظام يولد أرصدة من العملة المستقرة “USDT” بناءً على أي مبلغ يدخله المستخدم، دون التحقق منه بشكل صحيح. واستغل القرصان هذا الخلل لتحقيق أرباح احتيالية.
وحسب الشرطة، أنشأ القرصان أربع حسابات وهمية باستخدام أسماء مستعارة، وحصل على بيانات هويات حقيقية من خلال جمع معلومات من مواقع عامة على الإنترنت. ويُقال إن المشتبه به، وهو تاجر إكسسوارات كمبيوتر وتاجر عملات رقمية منذ عام 2017، استخدم خبرته لتحديد واستغلال نقطة الضعف هذه في النظام.
الممتلكات المضبوطة
صادرت الشرطة العديد من العناصر من المشتبه به، منها:
- لابتوب وهاتف محمول
- بطاقة صراف آلي
- محفظة تخزين باردة للعملات الرقمية تحتوي على 266,801 عملة USDT
- محل تجاري مساحته 152 متر مربع
هل أنظمة التحقق من الهوية كافية؟
يشير خبراء أمنيون إلى أن هذه الحادثة تظهر أن طرق التحقق التقليدية من الهوية (KYC) لم تعد كافية وحدها. حيث يمكن للمتسللين بسهولة إنشاء هويات مزيفة مقنعة باستخدام البيانات المسربة وأدوات الذكاء الاصطناعي. وينصح الخبراء منصات التداول بتطبيق مراقبة مستمرة وتعاون أفضل للكشف المبكر عن الهويات المزيفة.
اتجاه جديد للهجمات الإلكترونية
يشرح الخبراء أن المتسللين الآن يبتعدون عن اختراق العقود الذكية المعقدة، وبدلاً من ذلك يبحثون عن نقاط دخول أسهل في الأنظمة التقليدية. هذه النقاط تشمل:
- أخطاء في منطق عمل المنصة
- واجهات برمجة تطبيقات ضعيفة
- أنظمة تحكم وصول غير محكمة
- تحقق ضعيف من العمليات في الخلفية
ويمكن معالجة هذه المشاكل من خلال ممارسات برمجة آمنة أساسية ومراجعة دورية للأمن.
أسئلة شائعة
س: ما الذي حدث بالضبط؟
ج: تم القبض على قرصان في إندونيسيا لاستغلاله ثغرة في منصة تداول اسمها Markets.com، وسرقة ما يقارب 400,000 دولار من العملات الرقمية.
س: كيف تمكن من السرقة؟
ج: استغل خللاً في نظام الإيداع بالمنصة كان يسمح بإنشاء أرصدة عملات رقمية دون تحقق حقيقي، مستخدمًا هويات مزيفة مسروقة.
س: ما الدرس المستفاد من هذه الحادثة؟
ج: الحادثة تثبت أن طرق التحقق التقليدية من الهوية لم تعد كافية وحدها، وتحتاج المنصات إلى تحسين أنظمتها الأمنية باستمرار للتعامل مع أساليب القرصنة الحديثة.














