Bitget تؤكد اختراقًا بقيمة 351.6 مليون دولار مع Ethereum (ETH) في محفظة المهاجم

أكدت Bitget اختراق محفظة ساخنة بقيمة 351.6 مليون دولار رُصد الساعة 18:31 بالتوقيت العالمي في 24 سبتمبر، واشترى المهاجم 7,111 ETH على Arbitrum.

(١٠:٢٠ م UTC)
5 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • Bitget تؤكد خسائر بنحو 351.6 مليون دولار من محافظها الساخنة والدافئة
  • نظام الأمان رصد التحويلات الشاذة الساعة 18:31 بالتوقيت العالمي في 24 سبتمبر
  • محفظة المهاجم اشترت 7,111 ETH على Arbitrum مقابل 19.67 مليون USDT0 خلال ست دقائق
  • صندوق حماية مستخدمي Bitget يحتفظ بأكثر من 464 مليون دولار ويغطي الخسارة كاملة
p9zt4hjs

Bitget تؤكد اختراق محفظة بقيمة 351.6 مليون دولار

أكدت منصة التداول Bitget اليوم الخميس وقوع تحويلات غير مصرح بها استهدفت جزءًا من بنيتها التحتية للمحافظ الساخنة (hot) والدافئة (warm)، بخسائر تقديرية تبلغ نحو 351.6 مليون دولار. وبحسب الإعلان الرسمي للمنصة، رصدت أنظمة الأمان الحركات الشاذة عند الساعة 18:31 بالتوقيت العالمي في 24 سبتمبر، وفعّلت إجراءات الطوارئ خلال دقائق. قالت المؤسِّسة والرئيسة التنفيذية Gracy Chen إن المحافظ الباردة لم تُمس، وأن الحادث محصور في الطبقتين الساخنة والدافئة من بنية الحفظ ثلاثية الطبقات لدى Bitget. السحوبات معلقة مؤقتًا في انتظار مراجعة أمنية، بينما تستمر الإيداعات والتداول بشكل طبيعي. وأعلنت المنصة أنها ستنشر تحديثات كل ساعة عبر قنواتها الرسمية مع تقدم التحقيق.

نمط اجتياح على السلسلة يظهر بوضوح

جاء التأكيد بعد ساعات من إنذار السلسلة. أظهرت بيانات السلسلة سلسلة تحويلات ضخمة تراكخت خلال نحو 20 دقيقة، مع خروج أموال من عدة محافظ ساخنة تحمل وسم Bitget ومن محفظة باردة واحدة على الأقل. ظهر عنوان واحد، 0x770b...63Ee، مرارًا كمتلقٍ للتحويلات، حيث سحب Ethereum (ETH) وAVAX وBNB وUSDT وUSDC وXAUT — وهي عملة مدعومة بـالذهب المادي — من محافظ مرتبطة بالمنصة. وصف الباحثون نمط التجميع هذا بأنه غير معتاد: إذ يذكّر إرسال محافظ متعددة لأصول مختلفة إلى الوجهة نفسها خلال نافذة زمنية ضيقة بالاجتياحات السريعة المصاحبة لاختراقات المنصات، رغم أن المنصات قد توحد أموالها داخليًا أثناء صيانة المحافظ أو تغيير ترتيبات الحفظ.

صندوق الحماية يتعهد بالتغطية

وفي إفصاحها، سارعت Chen إلى طمأنة العملاء بأن أرصدة حساباتهم تبقى دقيقة وأن أصول العملاء محمية. وكتبت Chen: “أموال المستخدمين آمنة. كامل مبلغ هذه الخسارة يقع ضمن تغطية صندوق حماية المستخدمين لدى Bitget، الذي يحتفظ حاليًا بأكثر من 464 مليون دولار.” وأوضحت المنصة أن فريق الاستجابة للطوارئ تدخل خلال دقائق من أول تحويل شاذ، وحدد ووسم العناوين المرتبطة بالتدفقات غير الطبيعية، وأبلغ رسميًا جهات إنفاذ القانون وشركات الأمان على السلسلة. وقد ظلت التقديرات الأولى المنتشرة على منصات التواصل — التي بلغت نحو 174 مليون دولار ثم ارتفعت مع ظهور مزيد من المعاملات — تقل عن الحجم المؤكد بنحو النصف.

ثلاث محافظ ساخنة ومحفظة باردة تحت المجهر

قبل أن تنطق المنصة، كانت بيانات القياس على السلسلة قد رسمت محيط الضرائب بالفعل. فثلاث محافظ ساخنة ومحفظة باردة واحدة ظهرت متأثرة، مع نحو 530 مليون دولار من الأصول ما تزال محتفظًا بها في تلك العناوين لحظة صدور التقارير الأولى، وكان آخر تحويل صادر قد سُجل قبل دقائق معدودة. بدأ المستخدمون بالإبلاغ عن تعذر السحب على منصات التواصل، بما غذّى التكهنات بالاختراق، رغم أن بعض الحسابات ادّعت — دون أدلة قابلة للتحقق — أن جزءًا من الأموال المنقولة جارٍ تحويله إلى ETH. وتبيّن أن مراقبة الحفظ الفورية، وهو مجال تعززه أنظمة مراقبة محافظ الذكاء الاصطناعي على نحو متزايد، لم تلتقط هذا الاجتياح إلا بعد انطلاق الأموال بالفعل.

المهاجم يشتري 7,111 ETH على Arbitrum

كشفت التحقيقات على السلسلة كيف بدأ المهاجم تسييل الغنيمة. فقد أنفقت محفظة مُنشأة حديثًا تبدأ بـ 0xe410 مبلغ 19.67 مليون دولار بعملة USDT0 لشراء 7,111 ETH على Arbitrum خلال ست دقائق فقط، مرورًا بـ UniswapX و1inch Fusion، وبسداد ما يصل إلى 5% فوق السعر الفوري — وهي علاوة نموذجية لمشترٍ يضع السرعة على السعر. وعلى عكس العملات المستقرة المسروقة، فإن ETH لامركزية ويصعب تجميدها بكثير. وكان الباحث شبه المجهول DCF GOD أول من رصد الصفقة، ثم وسمت شركة التحليلات Bubblemaps المنصة بـ "مرشحة للاختراق" مع تحرك نحو 183 مليون دولار من الأصول عبر سلاسل متعددة نحو وجهة واحدة في حدود ساعة تقريبًا.

Hacken رصدت حركة المحفظة الباردة

كانت شركة أمان البلوكتشين Hacken من أوائل من رفعوا الإنذار، إذ أبلغت عن حركة USDT وETH وBTC وAVAX وBNB من محفظة باردة منسوبة إلى Bitget، وقيّمت الاختراق المشتبه به بنحو 100 مليون دولار. والشركة، التي تمتد ممارسات تدقيقها إلى بروتوكولات زراعة العوائد والمنصات المركزية، فتحت تحقيقًا مع تصاعد شكاوى السحب. وتبين أن رقم Hacken كان متحفظًا: إذ صعدت التقديرات عبر 176 مليون دولار ثم 183 مليون دولار، قبل أن يضاعف تقييم المنصة نفسها شبه كل ذلك ليصل إلى 351.6 مليون دولار. وتوضح هذه الفجوة أن بيانات القياس الأولية على السلسلة تلتقط عادة المرحلة الأولى فقط من اجتياح متعدد المراحل قبل استكمال الصورة الكاملة. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر MEXC.

تقرير الحادثة خلال 24 ساعة

وبجمع الخيوط، فإن التسلسل — اجتياح متعدد الأصول خلال 20 دقيقة نحو 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee، ثم توزيع لاحق نحو عناوين تابعة، ثم سباق تجميع ETH استمر ست دقائق — يضع هذا الحادث بين أكبر اختراقات المنصات المؤكدة في 2026، ويبقى إجمالي ما سُحب قابلًا للتحقق على السلسلة من قِبل أي جهة تتعقب عناوين المهاجم. السبب الجذري ما يزال غير معلن؛ والتزمت Bitget بنشر تقرير كامل عن الحادثة مع خطوات المعالجة خلال 24 ساعة، وقراءتنا للأدلة على السلسلة أن توزيع الغنيمة على كل سلسلة على حدة مصمم لإحباط جهود التجميد. وبعد سرقة Bybit القياسية البالغة 1.4 مليار دولار في فبراير 2025 وما قُدر بـ 2.72 مليار دولار مسروقة على مستوى القطاع العام الماضي، تعود بنية الحفظ — لا اتجاه السوق — لتكون القيد الحاكم؛ ويتتبع دليلنا لـ أفضل منصات التداول كيفية إفصاح المنصات عن فصل الأموال والتغطية التأمينية.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.