اختراق محفظة Bitget الساخنة يستنزف 351.6 مليون دولار من الإيثريت (ETH) والعملات المستقرة

Bitget تؤكد اختراق محفظة ساخنة بقيمة 351.6 مليون دولار واستنزاف الإيثريت. السحوبات معلقة وصندوق الحماية البالغ 464 مليون دولار يغطي الخسائر.

(٠٣:٣١ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • اختراق محافظ Bitget الساخنة استنزف نحو 351.6 مليون دولار يوم 25 سبتمبر.
  • سُحب نحو 19.67 مليون USDT0 وحُوِّل إلى نحو 7,111 ETH عبر Arbitrum خلال ست دقائق.
  • سحبت Bitget السحوبات وقابل الخسائر صندوق حماية يتجاوز 464 مليون دولار.
  • مثّل الإيثريت (ETH) نحو 44.4% من التدفقات المرئية البالغة نحو 192 مليون دولار.
k7rq2fdm

Bitget تؤكد اختراقًا بقيمة 351.6 مليون دولار

أعلنت منصة Bitget رسميًا عن تحويلات غير مصرح بها تُقدَّر بنحو 351.6 مليون دولار من الأصول، بعد أن رصدت أنظمة الأمن لديها تدفقات شاذة من جزء من طبقات المحافظ الساخنة وشبه الساخنة عند الساعة 02:31 بتوقيت بكين يوم 25 سبتمبر. ونشرت المديرة التنفيذية Gracy Chen إشعار الأمن الكامل للمنصة على منصة X عند الساعة 05:30، مؤكدة أن المحافظ الباردة ظلت آمنة تمامًا وأن أرصدة حسابات المستخدمين دقيقة. وبقيت الإيداعات والتداول الفوري مفتوحين، فيما عُلِّقت السحوبات كإجراء احترازي. وقالت المنصة إن الخسائر تقع ضمن نطاق صندوق حماية المستخدمين الذي يتجاوز رصيده حاليًا 464 مليون دولار، والتزمت بنشر تقرير حادثة كامل مع تحليل السبب الجذري قبل الساعة 05:30 من يوم 26 سبتمبر. جرى تنشيط فريق استجابة طارئة خلال دقائق من الاكتشاف، وصُنِّفت العناوين الشاذة وأُبلغت عنها إلى جهات إنفاذ القانون وشركات أمن السلسلة، وفق الإعلان الرسمي للمنصة. ورفضت Bitget صراحةً التكهن بمسار الهجوم — سواء إن كان يتضمن اختراقًا للمفاتيح الخاصة أم ثغرة في واجهة — حتى انتهاء التحقيق، مع التزام بتحديثات كل ساعة عبر قنواتها الرسمية. واللافت أن رقمين يتعايشان حاليًا: الرقم المحاسبي الداخلي البالغ 351.6 مليون دولار، وتقديرات أقل على السلسلة تتراوح بين 178 مليونًا و192 مليون دولار رُصدت من عناوين مُوسومة علنًا، وهي فجوة قد تضيق مع ظهور تحويلات إضافية أو صدور التقرير النهائي.

المسار على السلسلة نحو الإيثريت

تُظهر بيانات السلسلة أن تجميع الأصول على يد المهاجم بدأ قبل الإفصاح الرسمي. فقد استلم عنوان حديث الإنشاء، 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee، عملات ETH وUSDT وUSDC وAVAX وBNB وXAUT من محافظ موسومة باسم Bitget، ثم وسمه Etherscan لاحقًا بوصف «Bitget Exploiter 1». وفي مناورة لافتة، سُحب ما يقارب 19.67 مليون USDT0 من محفظة ساخنة موسومة إلى شبكة Arbitrum، واستُبدل بنحو 7,111 ETH خلال ستة دقائق عبر UniswapX و1inch Fusion، بوصول أسعار التنفيذ إلى 5% فوق سعر السوق — وهو انزلاق سعري قَبِل السارق تحمّله بوضوح، لأن جهات الإصدار تستطيع تجميد العملات المستقرة أما الإيثريت المسروق فيصعب اعتراضه بكثير. خلال نحو 30 دقيقة، جمع العنوان نفسه ما يقارب 34.75 مليون USDT و12.85 مليون USDC و3,000 XAUT، يليها ما يقارب 24,373 ETH على مدى الساعة التالية. امتدت نافذة التدفقات الخارجة المرئية من 02:31 إلى 04:55، وظلت تحويلة أخيرة تغادر شبكة Avalanche عند نقطة القطع تلك، قبل أن تُقسَّم الأموال إلى عناوين إضافية وتُنقل عبر جسور السلاسل المتقاطعة. ووثّق محللو السلسلة في البداية التدفقات المرئية عند 178 مليون دولار، ثم عُدِّلت إلى 183 مليونًا، فإلى ما يقارب 192 مليون دولار عبر 15 تحويلة وسبعة أصول، مع تمثيل ETH لنحو 44.4% من الإجمالي.

سابقة اختراق Bybit في 2025

يضع هذا الحجم اختراق Bitget في فئة نادرة، رغم أنه ما يزال أقل بكثير من أكبر خسارة في تاريخ الصناعة. ففي فبراير 2025، فقدت Bybit ما يقارب 400,000 ETH — بقيمة آنية تراوحت بين 1.4 مليار و1.5 مليار دولار — من محفظة إيثريت باردة أثناء تحويل روتيني، في أكبر سرقة منفردة من منصة على الإطلاق. وتتبّع المحققون ذلك الهجوم إلى سكربت خبيث حُقن في واجهة Safe متعددة التوقيعات، أظهر للموقِّعين تحويلًا عاديًا بينما كانت التوقيعات الفعلية تستبدل عقد التنفيذ للمحفظة، ونسبت وكالات أمريكية منها FBI العملية إلى كتلة Lazarus الكورية الشمالية. واللافت أن Bitget كانت أول منصة تساند Bybit آنذاك، إذ أقرضتها 40,000 ETH — بنحو 105 ملايين دولار — من أموالها الخاصة، بلا ضمانات وبلا فائدة، لتخفيف ضغط السحوبات؛ وأعادت Bybit القرض بعد نحو ثلاثة أيام. تقدّم السابقة التاريخية قائمة قصيرة من الأسباب: اختراق مفتاح محفظة ساخنة دفع خسارة Coincheck البالغة نحو 530 مليون دولار في 2018، ونحو 280 مليون دولار لـKuCoin في 2020 ونحو 150 مليون دولار لـBitmart في 2021، فيما قامت خروقات واجهات التوقيع والمحافظ متعددة التوقيعات وراء حادثتي Bitfinex في 2016 وWazirX في 2024. وأي نمط من هذه ينسجم مع Bitget يبقى غير محسوم بانتظار التقرير الرسمي. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bitget.

التقرير الختامي في 26 سبتمبر

في مكتبنا، الدليل الحاسم متاح أصلًا على السلسلة: الأرصدة المستنزفة قابلة للتحقق عند عنوان المهاجم الموسوم، ونمط التدفق — العملات المستقرة أولًا، ثم تحويل سريع إلى الإيثريت، فتشتيت عبر السلاسل — ينسجم مع منهجية غسل احترافية لا مع نهب فرصي لمحفظة. غير أن السبب الجذري لم يُثبَّت بعد؛ فالوثيقة المرجعية هي تقرير Bitget الختامي المقرر قبل الساعة 05:30 من يوم 26 سبتمبر، وأي نظريات عن مفتاح خاص أو متورط داخلي ينبغي معاملتها بوصفها غير مؤكدة حتى صدوره. وتنص الإجراءات التصحيحية المؤكدة وقت الكتابة على ما يلي: السحوبات معلّقة، والخسائر مغطاة بصندوق الحماية الذي يتجاوز 464 مليون دولار، وتحديثات رسمية كل ساعة. والسؤال الآن هو ما إذا كان التقرير سيؤكد اختراقًا لمنظومة التوقيع — نمط Bybit في 2025 — أم فشلًا أبسط في إدارة المفاتيح.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.