اختراق Bitget يستنزف 351.6 مليون دولار من المحافظ الساخنة وإيثريوم (ETH) يُحوَّل على السلسلة

أكدت Bitget تحويلات غير مصرح بها بقيمة 351.6 مليون دولار من محافظها الساخنة، وعلقت السحب، وقالت إن صندوق الحماية البالغ 464 مليون دولار يغطي الخسارة كاملة.

(١١:٢٧ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • تأكدت Bitget تسرب 351.6 مليون دولار من محافظها الساخنة في 24 سبتمبر
  • رصدت أنظمة Bitget التحويلات غير المصرح بها الساعة 18:31 بتوقيت UTC
  • اشترى عنوان المهاجم 7,111 ETH بنحو 19.67 مليون USDT0 على Arbitrum
  • صندوق حماية المستخدمين في Bitget يتجاوز 464 مليون دولار ويغطي الخسارة
k7rq2fdm

تحويلات غير مصرح بها بقيمة 351.6 مليون دولار

أكدت منصة Bitget، سادس أكبر بورصة للعملات الرقمية من حيث حجم التداول، أن ما يقارب 351.6 مليون دولار من الأصول الرقمية غادر محافظها الساخنة دون تصريح في 24 سبتمبر، في حادثة يصفها باحثو الأمن بأنها اختراق محتمل. المنصة المسجلة في سيشيل، التي تعالج أكثر من 1.1 مليار دولار يوميًا وفق بيانات CoinGecko، علّقت عمليات السحب كإجراء طارئ، بينما بقيت الإيداعات والتداول يعملان بشكل كامل. وقد رصدت شركات الأمن المتخصصة بالسلسلة الحركات المشبوهة قبل ساعات من إصدار المنصة تأكيدها الرسمي، أعادت حجم الحادثة تسليط الضوء على مخاطر المحافظ الساخنة — أي إبقاء أموال المستخدمين في بنية تحتية متصلة بالإنترنت لأغراض السيولة بدلًا من التخزين البارد المنفصل — وتضعها مجددًا في صميم النقاش الأمني.

أكدت المديرة التنفيذية Gracy Chen الاختراق في بيان نشرته على منصة X، وذكرت فيه أن أنظمة أمن Bitget رصدت تحويلات غير مصرح بها من عدد محدود من المحافظ الساخنة عند الساعة 18:31 بتوقيت UTC في 24 سبتمبر. وأوضحت أن بروتوكولات الاستجابة الطارئة نُشِّطت فورًا، وأن المحافظ الباردة لم تُمَسّ. وتعمل Bitget ببنية من ثلاث طبقات للمحافظ، ووفق Chen ظل الاختراق محصورًا في جزء من طبقتي المحافظ الساخنة والدافئة، ما أبقى أصول المستخدمين محمية. وخاطبت Chen العملاء مباشرة قائلة إن المنصة مرّت بدورات سوقية متعددة و"لن تهرب من هذا"، واعدةً بأن كل دولار وكل قرار سيُحاسب بشفافية كاملة.

تجميع الأموال في عنوان واحد

تُظهر بيانات السلسلة أن المهاجم مسح الأصول عبر عدة سلاسل كتلية وجمّعها في عنوان واحد أُنشئ حديثًا. وشملت الأصول المسحوبة إيثريوم (ETH) وBNB وأفالانش (AVAX) بالإضافة إلى USDT0، النسخة متعددة السلاسل من تيثر المبنية على LayerZero. وتتبّع المحللون عنوانًا جديدًا استخدم نحو 19.67 مليون USDT0 من المحفظة الساخنة لـ Bitget لشراء 7,111 ETH على شبكة Arbitrum خلال ست دقائق فقط، ساندًا ما يصل إلى 5% فوق السعر الفوري عبر بروتوكولات تطبيقات التمويل اللامركزي UniswapX و1inch Fusion. أدى هذا الشراء العدواني إلى دفع سعر مجمع WETH/USDC مؤقتًا إلى نحو 2,870 دولارًا، مع تحويل رصيد العملات المستقرة تدريجيًا إلى ETH — وهو نمط غسيل أموال يهدف إلى نقل القيمة المسروقة إلى أكثر أصول السوق سيولة.

تصاعد تقدير الخسائر بشكل حاد خلال اليوم. فقد وضعت التتبعات المبكرة التدفقات الخارجة المشتبه بها بين 170 مليون و183 مليون دولار، لكن الإفصاحات اللاحقة التي غطت محافظ إضافية دفعت الإجمالي المؤكد إلى 351.6 مليون دولار. وأشار المحللون إلى أن محافظ Bitget المتأثرة لا تزال تحتفظ بنحو 530 مليون دولار من الأصول، ما يبقي المتداولين في حالة تأهب لحركات إضافية. ولم تفصح المنصة ولا شركات الأمن عن ناقل الهجوم، وتبقى الشائعات التي تربط الحادثة بجهات كورية شمالية غير مثبتة. وأعلنت Bitget أنها لن تخمّن طريقة الهجوم حتى انتهاء تحقيقها.

صندوق الحماية يغطي الخسارة كاملة

في إعلانها الرسمي، أكدت المنصة تدفق 351.6 مليون دولار إلى الخارج، وقالت إنها وضعت علامة على العناوين المعنية، وأبلغت الأطراف المقابلة ذات الصلة، وأشركت رسميًا الجهات الأمنية وجهات إنفاذ القانون وشركات أمن السلسلة في التحقيق. وذكرت Chen أن صندوق حماية المستخدمين، الذي يحتفظ بأكثر من 464 مليون دولار، قادر على تغطية الخسارة بأكملها. وتبقى عمليات السحب متوقفة حتى اكتمال المراجعة الأمنية، فيما تأكدت دقة الإيداعات والتداول وأرصدة الحسابات ولم تتأثر. والتزمت الشركة بتحديثات كل ساعة، وبإصدار تقرير شامل عن الحادثة خلال 24 ساعة يغطي السبب الجذري والطريقة المستخدمة والإجراءات التصحيحية اللاحقة.

أكبر اختراق لبورصة مركزية منذ Bybit

يمثل هذا الاختراق الأكبر في بورصة مركزية منذ خسارة Bybit ما يقارب 1.4 مليار دولار في فبراير 2025، ويأتي في عام غرق أصلًا بمستويات إخفاقات المحافظ. ففي يوليو، استغل قراصنة ثغرة في البرامج الثابتة لمحفظة Coldcard العتادية للبيتكوين لسرقة ما يقارب 120 مليون دولار من أموال المستخدمين، وفي وقت سابق من هذا الشهر سحب مهاجمون يزعمون أنهم "قراصنة بيضاء" نحو 4,000 BTC — بقيمة تقارب 320 مليون دولار حينها — من محفظة الاتحاد للسلسلة الجانبية Liquid التابعة لشركة Blockstream. وعلى صعيد منفصل، كانت Bitget قد أعلنت في أغسطس بالفعل إنهاء خدماتها لمقيمي اليابان بعد تلقي تحذير من الجهة الرقابية اليابانية بشأن أنشطة غير مسجلة. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bitget.

تقرير ما بعد الحادثة خلال 24 ساعة

الاختبار الحاسم الآن هو التقرير الموعود. فالإجمالي المسحوب وتجميع الأموال في عنوان واحد أمران قابلان للتحقق مباشرة على السلسلة، لذا يجب أن يوفّق التقرير المقرر خلال 24 ساعة بين رقمه الرسمي وما تعرضه مستكشفات الكتل، وأن يكشف ما إذا كانت المفاتيح الخاصة قد اخترقت أم استُغل خلل في بنية التوقيع — لم تُشَّر إلى أيٍّ من الاحتمالين حتى الآن. بالنسبة للمستخدمين، من المفترض أن يبقي صندوق الحماية البالغ 464 مليون دولار الأرصدة كاملة، لكن الحادثة توضح مدى سرعة انتقال اختراق البورصة إلى بنية السوق الدقيقة: فقد حرّكت مشتريات المهاجم من ETH بسعر ممتاز مجمع WETH/USDC خلال دقائق. وإلى أن تُستأنف عمليات السحب، تراهن مصداقية Bitget على شفافية ذلك التقرير.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.