الرئيسة التنفيذية لـ Bitget تستبعد سرقة المفاتيح الخاصة في اختراق بقيمة 351.6 مليون دولار يقوده XRP
تؤكد الرئيسة التنفيذية لـ Bitget Gracy Chen سلامة المفاتيح الخاصة في اختراق 351.6 مليون دولار؛ فالمهاجم اخترق نظامًا خلفيًا واستخدم مسار تفويض المنصة نفسه.
ملخص الذكاء الاصطناعيAI
- اختراق Bitget استنزف نحو 351.6 مليون دولار من المحافظ الساخنة وشبه الساخنة في 24 سبتمبر.
- Gracy Chen تستبعد سرقة المفاتيح الخاصة وتعزو الاختراق إلى نظام خلفي مُخترق ومسار تفويض مزوَّر.
- نحو 19 معاملة حوّلت ما يقارب 351 مليون دولار إلى عناوين محافظ المهاجم.
- صندوق حماية مستخدمي Bitget تجاوز 464 مليون دولار مع احتياطيات بنسبة 1:1.
المفاتيح الخاصة نجا من اختراق Bitget
تتحقق منصة التداول Bitget من واقعة اختراق استنزفت ما يقدَّر بنحو 351.6 مليون دولار من بنيتها التحتية للمحافظ، بينما تؤكد رئيستها التنفيذية أن المفاتيح التشفيرية للمنصة لم تُسرَّق إطلاقًا. فوفقًا للإشعار الأمني الرسمي للمنصة، رُصدت أولى التحويلات غير المصرح بها في 24 سبتمبر الساعة 18:31 بتوقيت UTC. وشملت الطبقة المتأثرة أجزاءً من منظومة المحافظ الساخنة وشبه الساخنة، في حين بقيت التخزين البارد بمعزل تام عن الاختراق. وفي تحديث تقني نشرته على X، أوضحت الرئيسة التنفيذية Gracy Chen أن المهاجم اخترق نظامًا خلفيًا حساسًا مرتبطًا بخدمات محافظ Bitget، فزوّر بيانات التحويلات، ثم استخدم مسار التفويض الخاص بالمنصة نفسه لسحب الأموال. أما الخلاصة الجوهرية فتتمثل في عدم وقوع أي اختراق للمفاتيح الخاصة. وهذا التمييز جوهري للغاية: المهاجم لم يحتج إلى المفاتيح ذاتها، بل إلى خط أنابيب المعاملات الذي يحدد أي التحويلات تُوقَّع. كما أشارت Chen إلى أن بعض عناوين IP المعنية تُظهر أنماط VPN تُشبه ما استخدمه سابقًا جهاز مرتبط بكوريا الشمالية، مع التشديد على أن الإسناد الجنائي لم يتحقق بعد. والاختراق محتوى الآن وتوقفت التدفقات الخارجة غير المصرح بها، رغم أن نقطة الدخول الأولية ما تزال قيد التتبع.
Xhttps://x.com/GracyBitget/status/2103359775723626736
تجميد السحوبات وتجهيز صندوق بـ 464 مليون دولار
أعلنت المنصة في بيانها الأول، الصادر بعد ساعات من الرصد، تقديرًا أوليًا للأضرار بنحو 351.6 مليون دولار، وأكدت أن الإيداعات والتداول الفوري والتداول بالعقود يسيران بشكل طبيعي بينما تظل السحوبات معلقة. وصرحت Bitget بأن أرصدة المستخدمين دقيقة ومحمية، مشيرةً إلى أنها حددت عناوين التحويلات المشبوهة، وأبلغت أجهزة إنفاذ القانون، واستعانت بشركات أمن سلسلة الكتل لتتبع الأموال وتجميدها. ولم يرافق الإشعار أي جدول زمني لاستئناف السحوبات. أما ما التزمت به المنصة صراحة فهو تقرير حادثة كامل، يتضمن تحليل السبب الجذري وخطوات المعالجة، خلال 24 ساعة من النشر. وفيما يتعلق بالملاءة، تشير الأرقام المفصح عنها إلى هامش أمان لا إلى عجز: إذ تجاوز صندوق حماية مستخدمي Bitget 464 مليون دولار وقت النشر، أي أكثر من الخسارة المقدرة. وذهبت Chen أبعد من ذلك قائلةً إن المنصة تحتفظ أيضًا بأكثر من مليار دولار من أصولها الخاصة وتلتزم باحتياطيات مستخدمين بنسبة 1:1، لتصوّر إيقاف السحوبات بوصفه قرارًا أمنيًا لا قرارًا سيولة. وبيّنت أن السحوبات يُفترض أن تُستأنف خلال ساعات إلى أيام، لا أسابيع، بمجرد إغلاق الثغرة نهائيًا.
أثر Lazarus يقود إلى اختراق AFX في يوليو
جاء الهجوم سريعًا ومركّزًا. رصد فريق Bitget نحو 52 حركة تمويلية بارزة في الساعات التي تلت الاختراق، غير أن هذا الرقم يخلط بين التحويلات الداخلية الطارئة وسحوبات المستخدمين العادية؛ فنحو 19 معاملة مؤكدة حوّلت ما يقارب 351 مليون دولار إلى عناوين محافظ المهاجم. وتصدَّر أول تدفقة شاذة، أغلبها بعملة الإيثريوم (ETH)، الساعة 18:31 بتوقيت UTC، تلتها بعد نحو نصف ساعة أكبر خسارة منفردة — محفظة XRP الساخنة — مع استمرار الاستنزاف المركز حتى ما يقارب 19:16 بتوقيت UTC. وحسب الشبكات، تحمّلت XRP والإيثريوم أشد الأضرار، مع تلامس تحويلات أيضًا على Arbitrum وOptimism وBase وBNB Smart Chain وAvalanche. وتتبع المحقق على السلسلة Specter عملة XRP المسروقة، بعد حركتها عبر الشبكات، عائدةً إلى أموال من اختراق AFX في يوليو، ما يرجّح تدخلاً محتملًا لمجموعة Lazarus الكورية الشمالية — رغم بقاء الإسناد غير مؤكد. أما Bitget Wallet، منتج الحفظ الذاتي، فقد أوضحت أن أموالها على السلسلة منفصلة عن حجز المنصة وغير متأثرة. وطا رئيس Bybit، Ben Zhou، علنًا بتقديم المساعدة عبر منصته للتتبع LazarusBounty.com — في تحوّل لافت من فبراير 2025 حين أقرضت Bitget لـ Bybit ما يزيد على 40,000 ETH، قيمتها آنذاك نحو 106 ملايين دولار، خلال اختراق Bybit البالغ 1.4 مليار دولار. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Binance.
ما ما يزال سجل السلسلة يدين به لنا
قراءتنا: أن المحيط الأمني الذي انهار ليس حفظ المفاتيح، بل خط أنابيب التفويض الذي يقرر أي التحويلات تستحق التوقيع — وهو الصنف نفسه من الضعف الذي خلفه اختراق واجهة Safe لصالح هجوم Bybit، نُفذ هنا عبر عشرات الأصول والشبكات دفعة واحدة. أما مراسيث التحقق فمادية: نحو 19 معاملة للمهاجم قابلة للتتبع على السلسلة، وأثر XRP عبر الشبكات المرتبط باختراق AFX، وتقرير Bitget الموعود بعد الحادثة. وللمتداولين الذين يوازنون تعرضهم للطرف المقابل، يتتبع دليل أفضل منصات التداول لدينا كيفية تعامل المنصات الكبرى مع حوادث الحجز. ويتعين على تقرير السبب الجذري أن يجيب عن سؤالين: كيف تم اختراق النظام الخلفي، وكيف اجتازت بيانات التحويلات المزوّرة فحوصات التفويض.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


