
أعلنت شركة تداول العملات المشفرة الإسرائيلية “بيتس أوف غولد” (Bits of Gold)، برئاسة مديرها التنفيذي ومؤسسها يوفال رواش، يوم الأحد عن تعرضها لخرق أمني كشف عن بيانات شخصية لعملائها (المقدّر عددهم بما بين 200 و 250 ألف عميل مسجل)، وذلك في سياق هجوم سيبراني دولي واسع النطاق استهدف مزودًا خارجيًا لأنظمة تحليل البيانات، دون تسجيل أي مساس بأموال العملاء أو أصولهم الرقمية.
ووفقًا للبيانات والتفاصيل الصادرة عن الشركة، لم تكن المنصة بذاتها الهدف المباشر للمهاجمين، بل جاء الحادث نتيجة استغلال ثغرة أمنية لدى شركة البرمجيات العالمية “ميتابيس” (Metabase)، التي تقدم خدمات تحليل البيانات وسلوك المستخدمين لمئات الشركات حول العالم. وبمجرد رصد محاولة وصول غير مصرح بها إلى النظام الداعم قبل عدة أيام، قامت المنصة على الفور بحظر الوصول وفصل النظام تمامًا عن مصادر البيانات لإنهاء هذا الوصول غير المصرح به، وباشرت تحقيقًا شاملاً بمساعدة شركة مهنية متخصصة في الاستجابة والتحقيق في الحوادث السيبرانية، بالتوازي مع إخطار السلطات التنظيمية والرسمية المعنية، وفي مقدمتها سلطة أسواق المال والهيئة الوطنية للأمن السيبراني.
وأوضحت التحقيقات والفحوصات الأولية أن البيانات التي تم الوصول إليها تشمل تفاصيل الهوية والاتصال، مثل: الأسماء الكاملة، أرقام بطاقات الهوية، أرقام الهواتف، عناوين البريد الإلكتروني، عناوين بروتوكول الإنترنت (IP)، تفاصيل الحسابات المصرفية، وعناوين المحافظ الرقمية العامة (المخصصة للاستقبال فقط وتشبه أرقام الحسابات البنكية).
في المقابل، أكدت الشركة في بيان رسمي موجه لعملائها أن أصولهم الرقمية وأموالهم في أمان تام ولم تكن جزءًا من الحادث، مشددة على أنها لا تحتفظ بالمفاتيح الخاصة (Private Keys – الرموز السرية اللازمة للتحكم في الأصول وسحبها)، أو التفاصيل الكاملة لبطاقات الائتمان، أو رموز التحقق (CVV). كما أكدت عدم تعرض كلمات مرور الحسابات أو النسخ المصورة من بطاقات الهوية للتسريب، مشيرة إلى أن منصة التداول وجميع خدماتها تواصل العمل بصورة طبيعية وكاملة مع استمرار مراقبة الأنظمة وإبلاغ العملاء المعنيين مباشرة.
وأكد مصدر مقرب من الشركة أن الهدف الرئيسي من نشر هذا التحذير هو حماية العملاء من محاولات التصيد الاحتيالي (Phishing) وانتحال الشخصية؛ إذ قد يستغل القراصنة البيانات المكشوفة للتواصل مع المستخدمين بدعوى أنهم ممثلون عن المنصة أو جهات رسمية ومصرفية، عبر رسائل أو مكالمات مدعومة بتقنيات الذكاء الاصطناعي. ودعت الشركة عملاءها إلى توخي الحذر التام، وتجاهل أي طلبات مجهولة لتحويل أموال أو كشف كلمات المرور ورموز التحقق.
يُذكر أن “بيتس أوف غولد”، التي تضم نحو 55 موظفًا، تعد أول شركة من بين تسع شركات فقط حصلت على ترخيص رسمي لتقديم الخدمات المالية وتداول العملات المشفرة تحت إشراف سلطة أسواق المال الإسرائيلية، وتخضع لمتطلبات رقابية وأمنية مشددة تشمل الجاهزية للتصدي للهجمات السيبرانية. وفي أعقاب الكشف عن الحادث الأمني، أعلنت مجموعة “باز” كإجراء احترازي عن تجميد إمكانية شراء البيتكوين عبر تطبيق Yellow، وهي الميزة التي كانت قد أُطلقت مؤخرًا بالتعاون مع المنصة، وفق ما أوردته صحيفة “كلكاليست”. وحتى الآن، تعد “بيتس أوف غولد” الشركة الوحيدة محليًا التي أُعلن رسميًا عن ارتباطها بالحادث، في حين تواصل الجهات الرقابية التأكد مما إذا كانت مؤسسات مالية أخرى تستخدم ذات المزود قد تأثرت بالثغرة.











