اختراق Bitget يبلغ 387.5 مليون دولار بعد أن وافق نظامها على تحويلات احتيالية من Ethereum (ETH)
أكدت Bitget اختراقًا بقيمة 387.5 مليون دولار في 24 سبتمبر بعد أن وافق نظامها الخلفي على تحويلات احتيالية. السحوبات معلقة، وشراء ETH متتبع على السلسلة.
ملخص الذكاء الاصطناعيAI
- سرقت Bitget خسارة 387.5 مليون دولار في 24 سبتمبر بعد موافقة نظامها الخلفي على تحويلات احتيالية.
- رصدت أنظمة Bitget الحركات غير الطبيعية عند الساعة 18:31 بتوقيت UTC وفعّلت إجراءات الطوارئ خلال دقائق.
- أعلنت الرئيسة التنفيذية Gracy Chen خسارة أولية قدرها 351.6 مليون دولار وتعليق السحوبات عند الساعة 21:30 بتوقيت UTC.
- أنفقت محفحة حديثة 19.67 مليون دولار من USDT0 لشراء 7,111 ETH خلال ست دقائق، بما يصل إلى 5% فوق سعر السوق.
استنزاف 387.5 مليون دولار عبر نظام الموافقة ذاته
أكدت منصة التداول Bitget أن مهاجمين سرقوا 387.5 مليون دولار من محافظها يوم 24 سبتمبر، في اختراق وافقت فيه منظومة الترخيص الخاصة بالمنصة نفسها على التحويلات الاحتيالية. رصدت أنظمة الأمن لدى Bitget الحركات غير المعتادة عند الساعة 18:31 بتوقيت UTC، وفعّلت إجراءات الطوارئ خلال دقائق، غير أن الاختراق وصل إلى أجزاء من المحافظ الساخنة وشبه الساخنة التي تشغّل عمليات المنصة اليومية. وتؤكد الشركة أن محافظها الباردة غير المتصلة بالإنترنت ظلت آمنة — مع أن توقيت الرصد لا يحدد متى حصل المهاجمون على أول دخول.
كشفت بيانات السلسلة (on-chain) عملية السرقة وهي تجري. فعند الساعة 19:57 بتوقيت UTC، رصد المحلل DCF GOD محفحة أُنشئت حديثًا أنفقت 19.67 مليون دولار من USDT0 لشراء 7,111 ETH خلال ست دقائق، دافعةً حتى 5% فوق أسعار السوق — سلوك يشير إلى جهة تضحّي بتكلفة التنفيذ مقابل سرعة الخروج. وبحلول الساعة 21:06 بتوقيت UTC، تتبعت أداة Bubblemaps نحو 180 مليون دولار من محافظ مرتبطة بـ Bitget إلى عنوان استقبال موحّد قبل أن تتوزع الأموال على عدة محافظ. وعند الساعة 21:30 بتوقيت UTC، نشرت الرئيسة التنفيذية Gracy Chen إشعارها الأمني — بعد نحو ثلاث ساعات من وقت الرصد المعلن — مؤكدةً خسارة أولية قدرها 351.6 مليون دولار وتعليق السحوبات. وتترك هذه الفجوة أسئلة مفتوحة حول الاستجابة، مع أنها لا تثبت أن الأموال استمرت في التسرب طوال تلك المدة.
إشعارها الأمنيhttps://x.com/GracyBitget/status/2103235655879074084
حسب Chen، لم تتضمن الطريقة سرقة مفاتيح خاصة، وهي مستبعدة رسميًا. بل اخترق المهاجمون نظامًا خلفيًا حاسمًا — البرمجيات التي تدير عمليات المحافظ خلف الكواليس — وغذّوه ببيانات معاملات مزيفة، ما دفع عملية الترخيص لدى Bitget إلى الموافقة على التحويلات. وقدّرت Bitget الخسارة بـ 387.5 مليون دولار عند الساعة 14:03 بتوقيت UTC يوم 25 سبتمبر بعد إدراج أصول Zcash وTRON المتأثرة، وقالت إن الثغرة جرى إصلاحها، ووعدت بإعلان خطة السحوبات قبل الساعة 04:00 بتوقيت UTC يوم 26 سبتمبر دون الالتزام بإعادة فتح السحوبات حينها. ولا يزال سؤال كيفية دخول المهاجمين إلى النظام الخلفي، وأي ضوابط داخلية أخفقت، بلا تفسير علني مفصل.
أوجه التشابه مع كوريا الشمالية تتراكم
عينت Bitget شركتي Mandiant وSlowMist للتحقيق، وأبدت Chen علنًا شبهتها بتورّط كوري شمالي، مستندةً إلى سلوك عناوين IP ونشاط سلسلة يتسق مع جماعات كورية شمالية. ولا تزال نقطة الدخول الأولى غير معلنة. وعند مقارنة هذا الحادث بسرقة Bybit في فبراير 2025 — التي نسبتها FBI إلى كوريا الشمالية — تتقارب أربعة أنماط. أولها الموافقات المتلاعب بها: تصف Bitget تعليمات مزيفة بلغت نظام الترخيص لديها، بينما في Bybit خدعت واجهة مخترقة الموقّعين للموافقة على معاملة خبيثة؛ تختلف الآليتان، لكن كلتيهما استغلّتا عملية الموافقة ذاتها. وثانيها التحويل السريع للأصول: اشترت الأموال المرتبطة بـ Bitget فورًا عملات ETH، بما يعكس توثيق FBI لتحويل أصول Bybit المسروقة بسرعة إلى عملات رقمية أخرى. وثالثها تجزئة الأموال: حددت Bubblemaps عدة محافظ استقبال، على غرار انتشار متطلبات Bybit عبر آلاف العناوين. ورابعها THORChain: أفاد MistTrack بدخول عوائد Bitget إلى بروتوكول العبور بين السلاسل، وهو المسار نفسه المستخدم سابقًا لتحريك أموال Bybit المسروقة — شبكة توفر تجمّعات السيولة لديها مخرج سيولة سريعًا بين السلاسل للسارقين.
تبرر هذه الأوجه التشابه تحقيقًا أعمق، لكنها لا تحدد بمفردها هوية مهاجمي Bitget، والشركة لم تسمّ بعد جماعة مشتبه بها. ما تثبته المقارنة هو الأسلوب: هندسة اجتماعية تستهدف الطبقة التشغيلية لا التشفير — النمط الكامن وراء أكبر خسائر المنصات في السنوات الأخيرة. وتظل السحوبات معلقة حتى وقت النشر، وتقول Bitget إن صندوق الحماية لديها يغطي الخسارة كاملةً، وهو ادعاء لا يستطيع السوق التحقق منه إلى أن تُنشر خطة السحوبات وتصبح آليات التعويض مرئية. ويظهر رصد الساعة 18:31 بتوقيت UTC أن المراقبة عملت؛ أما السؤال الذي ستصحفه المحققون فهو لماذا اجتاز نظام خلفي مخترق الضوابط الداخلية من الأصل. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Binance.
خطة السحوبات يوم 26 سبتمبر
من مكتب COINOTAG، التفصيل الحاسم هو أنه لم تُسرق أي مفتاح — أنجز ضمان الحماية عند طبقة الترخيص، لذا يتوقف العلاج على التحقق من المدخلات وفصل الأدوار لا على تدوير المفاتيح وحده. ويظل السجل على السلسلة، من تجزئة عنقود المحافظ إلى عملية شراء ETH بقيمة 19.67 مليون دولار، قابلاً للتتبع كليًا، بما يدعم استرداد الأموال إذا جمّدت المنصات التدفقات المرصودة. وعلى خلاف استغلال القرض الوميضي، كان هذا اختراقًا لعملية تشغيلية — يصعب ترقيعه أكثر. وخطة السحوبات لدى Bitget، المستحقة قبل الساعة 04:00 بتوقيت UTC يوم 26 سبتمبر، هي الاختبار التالي لثقة المستخدمين، ويمكن للمتداولين الموزونين لمخاطر الحفظ مقارنة المنصات عبر دليلنا لأفضل منصات تداول العملات الرقمية.
تجزئة عنقود المحافظhttps://x.com/bubblemaps/status/2103229553850380794
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


