اختراق Bitget يستنزف Ethereum (ETH) وUSDT بقيمة 388 مليون دولار على خلفية هجوم يُنسب لكوريا الشمالية
أكدت Bitget اختراقًا مرتبطًا بكوريا الشمالية استنزف نحو 388 مليون دولار من Ethereum وTRON وUSDT. الحفظ البارد سليم وصندوق بقيمة 464 مليون دولار يغطي المستخدمين.
ملخص الذكاء الاصطناعيAI
- خسرت Bitget نحو 388 مليون دولار من الأصول الرقمية في اختراق كُشف يوم 24 سبتمبر
- الرئيسة التنفيذية Gracy Chen تُنسب الهجوم إلى أنماط قراصنة كوريا الشمالية المعروفة
- المهاجم حوّل أكثر من 28.8 مليون دولار إلى بيتكوين بحسب متتبع الأموال على السلسلة
- صندوق حماية المستخدم في Bitget يتجاوز 464 مليون دولار وتغطيته تفوق مبلغ الخسارة
Bitget تؤكد اختراقًا بقيمة 388 مليون دولار مرتبطًا بكوريا الشمالية
خسرت منصة Bitget ما يقارب 388 مليون دولار من الأصول الرقمية أمام مهاجمين تربط الشركة الهجوم بها بكوريا الشمالية، وذلك بحسب ما أكدته الرئيسة التنفيذية للمنصة يوم الجمعة، في مراجعة صاعدة لحادث رُصد لأول مرة الساعة 18:31 بتوقيت UTC يوم 24 سبتمبر. المنصة المسجلة في سيشيل — سادس أكبر منصة تداول في السوق، والتي تصرف أكثر من 1 مليار دولار من حجم التداول اليومي — شهدت تحويلات غير مصرح بها خرجت من جزء من محافظها الساخنة وشبه الساخنة. رصد باحثو الأمن حركة السلسلة غير الاعتيادية في الوقت الفعلي، وأوقفت Bitget عمليات السحب بعد وقت قصير من ظهور الاختراق. قالت الرئيسة التنفيذية Gracy Chen إن الرقم الأعلى "يعكس محاسبة أكثر اكتمالًا للتحويلات التي جرت خلال الحادث"، متجاوزًا أكثر من 350 مليون دولار التي أُعلنت في البداية. استنادًا إلى أنماط سلوك عناوين IP والتحليل على السلسلة، كتبت أن أسلوب الهجوم "يتوافق بدرجة عالية مع الأنماط المعروفة لمنظمات القراصنة الكوريين الشماليين" — المجموعات التي ربطت السلطات الأمريكية منذ زمن طويل بنظام Lazarus. وتقول Bitget إنها حددت الأصول المسروقة، التي جاء معظمها من Ethereum، وTRON، والعملة المستقرة USDT، من دون وجود بيتكوين في الغنيمة الرئيسية؛ ومع ذلك يُظهر متتبع الأموال المسروقة أن المهاجم يحتفظ بالفعل بأكثر من 28.8 مليون دولار من العملة الرائدة بعد عمليات تحويل. وصرحت Chen: "هدفنا هو إتمام استرداد كامل في أقرب وقت ممكن"، مضيفة أن نافذة زمنية محددة ستُعلن بمجرد تأكيدها. ويلاحظ محللو الأمن أن سارقي العملات الرقمية الكوريين الشماليين صاروا أسرع وأكثر تطورًا منذ العام الماضي، ويشير خبراء إلى أدوات الذكاء الاصطناعي التي تمكّن المشغّلين من العمل بكفاءة أعلى. ويختتم هذا الاختراق فترة قاسية لأمن الحفظ: في يوليو، استغل مهاجمون ثغرة في البرنامج الثابت لمحافظ Coldcard العتادية لسرقة ما يقارب 120 مليون دولار، وهذا الشهر سحب فاعلون من القبعات البيضاء نحو 4,000 بيتكوين — نحو 320 مليون دولار آنذاك — من محافظ اتحاد السلسلة الجانبية Liquid التابعة لشركة Blockstream، وأعادوا 85% قبل أن يطالبوا بالباقي كفدية.
إشارة باحثي الأمن في الوقت الفعلي إلى تحويلات المحافظ غير المصرح بها في Bitget
الحفظ البارد سليم وصندوق بقيمة 464 مليون دولار يحمي المستخدمين
تذكر الإفصاحات الرسمية للمنصة عن الحادث أن الاختراق ظل محصورًا في بعض المحافظ الساخنة وشبه الساخنة بينما لم تمس المحافظ الباردة، وأن أرصدة حسابات المستخدمين ما تزال محمية. وتقول المنصة إن صندوق حماية المستخدم الخاص بها — الذي يتجاوز حجمه 464 مليون دولار — تفوق على مبلغ الخسارة، ما يمنحها القدرة المعلنة على تغطية نحو 351.6 مليون دولار المبلّغ عنها أول مرة قبل أن يُعدَّل الرقم إلى 388 مليون دولار. عمليات السحب متوقفة بينما تجري فحوصات الأمن، وهو إجراء يحمي الخزينة المتبقية لكنه يترك المستخدمين عاجلين مؤقتًا عن تحويل أموالهم للخارج. والمتداولون الذين يديرون مراكز مرفوعة عبر التداول بالهامش يواجهون تعقيدًا إضافيًا عند تجميد السحوبات، لأن رأس المال لا يمكن نقله لتقليص المخاطر، ومن يراجع كيفية تصرف أنواع الأوامر السوقية والمحددة أثناء التجميد ينبغي أن يطّلع على قواعد كل منصة قبل التحرك. يندرج هذا الحادث في سجل طويل من اختراقات المنصات. فقدت Mt. Gox نحو 647,000 BTC على مدى سنوات من الوصول غير المصرح به وانهارت في 2014. وشاهدت Bitfinex استنزاف 119,754 BTC في 2016 رغم ضوابط التوقيع المتعدد — دليل على أن التوقيع المتعدد وحده ليس ضمانة. وخسرت Coincheck نحو 523 مليون XEM، أي نحو 58 مليار ين ياباني، في 2018 وعرّضت لاحقًا للمستخدمين ما يقارب 46.3 مليار ين من رأسمالها الخاص؛ وخسرت Zaif 6.7 مليار ين في العام نفسه، وكلاهما عبر اختراق محافظ ساخنة. وخسرت Binance 7,000 BTC في 2019 واستوعبت الخسارة عبر صندوق SAFU الخاص بها؛ ولمست KuCoin 281 مليون دولار في 2020 مع بقاء المحافظ الباردة سليمة، ثم استعادت قسمًا كبيرًا منها عبر تتبع السلسلة والتعاون مع منصات أخرى ومصدرين للرموز. أما اختراق DMM Bitcoin عام 2024 فأخذ 4,502.9 BTC، نحو 48.2 مليار ين، بعد أن اخترق برنامج خبيث متنكر في حملة توظيف مزيفة جهاز موظف وعبث بطلبات سحب مشروعة. وسرقة Bybit البالغة نحو 1.4 إلى 1.5 مليار دولار في 2025 — من بين أكبر السرقات المسجلة — نُسبت من قِبل مكتب التحقيقات الفدرالي إلى مجموعة TraderTraitor الكورية الشمالية، مع استهداف المهاجمين لعملية توقيع المحفظة الباردة ذاتها. يُظهر مسار العقد الماضي تحول المهاجمين من سرقة المفاتيح مباشرة إلى اختراق البشر والأجهزة الطرفية وواجهات API وسلسلة التوقيع بأكملها حولها. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bybit.
تتبع السلسلة يضيق والسبب الجذري ما يزال مجهولًا
قراءتنا في COINOTAG للأدلة: أموال المهاجم تتحرك في العلن — المتتبع العام يُظهر بالفعل أكثر من 28.8 مليون دولار ببيتكوين بعد التحويل من USDT المسروق المستند إلى Ethereum وTRON، ما يعني أن التحويل لا الإخفاء هو الهدف الفوري. حدد التقرير الرسمي الأولي حتى الآن النطاق (محافظ ساخنة وشبه ساخنة، والحفظ البارد سليم)، والمبلغ (نحو 388 مليون دولار)، والإسناد، لكن السبب الجذري للاختراق ما يزال قيد التحقيق — ومن دونه يبقى العلاج ناقصًا. أما أدوات Bitget المعلنة فهي تجميد السحوبات، وصندوق حماية بقيمة 464 مليون دولار، ونافذة استرداد ملتزمة بها المنصة. وحيثما كان انتباه التجزئة يومًا يطارد الأصول من Litecoin (LTC) إلى الرموز الهامشية، فهو اليوم ينصبّ على بنية الحفظ ذاتها؛ والمنصات التي تستعيد الأموال المسروقة، كما أثبتت KuCoin، هي التي تحافظ على مستخدميها — وهو معيار يتتبعه دليلنا عن أفضل منصات تداول العملات الرقمية عن قرب.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


