اختراق Bitget: خسائر تبلغ 387.5 مليون دولار تتصدّرها 157 مليون من عملة XRP المسروقة
Bitget تؤكد خسائر 387.5 مليون دولار من اختراق محافظ يوم 24 سبتمبر؛ سُرقت 103 ملايين XRP بقيمة 157 مليون دولار والمديرة التنفيذية تشير إلى هاكرز كوريا الشمالية.
ملخص الذكاء الاصطناعيAI
- أكدت Bitget خسائر 387.5 مليون دولار من اختراق محافظها يوم 24 سبتمبر
- سُرقت نحو 103 ملايين عملة XRP بقيمة تقارب 157 مليون دولار
- أنفقت محفظة المخترقين 19.67 مليون دولار من USDT0 لشراء 7,111 ETH
- ربط المحقق Specter Analyst الهجوم بمجموعة لازاروس الكورية الشمالية
ما جرى خلف كواليس نظام المحافظ
أكدت منصة Bitget واحدة من أكبر عمليات الاختراق المسجلة في تاريخ القطاع: فقد نجح المخترقون في الاستيلاء على 387.5 مليون دولار من محافظ المنصة الساخنة وشبه الساخنة، والجهات المختصة بالإنفاذ القانوني تُجري الآن تحقيقا في الحادث. رصدت أنظمة أمن المنصة أولى التدفقات غير المصرح بها في تمام 18:31 بتوقيت غرينتش يوم 24 سبتمبر، وخلال ساعة تقريبًا كان المراقبون على السلسلة قد حصروا نحو 183 مليون دولار من العملات المستقرة وعملة إيثريوم (ETH) وأصول أخرى تغادر عناوين محافظ موسومة بالمنصة. وحين أعلنت Bitget الحادث علنًا في اليوم نفسه، بلغ الرقم 351.6 مليون دولار، ثم رفعت تحديثات لاحقة على مدى 24 ساعة الحصيلة إلى 387.5 مليون دولار. أوضحت المديرة التنفيذية غرايسي تشين الآلية عبر بث مباشر وسلسلة منشورات على منصة X: فالمخترقون لم يزوّروا طلبات سحب المستخدمين، ولم يحصلوا على المفاتيح الخاصة للمحافظ الباردة أو أي محفظة ساخنة أو شبه ساخنة. وبدلًا من ذلك، تسللوا إلى نظام خلفي داخل بنية محافظ المنصة واستخدموه لتزييف بيانات المعاملات، فخدعوا مسار التفويض الخاص بالمنصة نفسه ليُقرّ صرف مدفوعات بدت اعتيادية. وبعبارة أخرى: لم يسرق أحد رمز الخزنة، بل زوّروا الأوراق ووقّع النظام عليها دون أي تدقيق. ثم كملت الآثار على السلسلة الصورة: فقد أنفقت محفظة مستحدثة 19.67 مليون دولار من عملة USDT0، وهي صيغة عابرة للسلاسل من العملة المستقرة المرتبطة بالدولار Tether، لشراء 7,111 وحدة من ETH خلال ست دقائق فقط، ودفعًا بنحو 5% فوق سعر السوق عبر بروتوكولي UniswapX و1inch Fusion اللامركزيين — وهي حركة رصدها الباحث مجهول الهوية DCF GOD بينما كانت التدفقات جارية. ثم توزعت الأصول من عناوين أخرى موسومة بالمنصة على خمس سلاسل كتلية على الأقل، وكان أكبر مكوّن منفرد نحو 103 ملايين عملة من عملة الريبل XRP بقيمة تقارب 157 مليون دولار. وذكرت تشين أن التدفق جرى إيقافه وأن أي تحويلات غير مصرح بها أخرى لم تعد ممكنة، بينما ظلت الإيداعات والتداول الفوري وأسواق العقود الدائمة للمنصة تعمل طوال الوقت، مع تجميد عمليات السحب وحدها كإجراء احترازي.
ربط الجريمة بمجموعة لازاروس وصندوق الـ464 مليون
كوريا الشمالية هي المشتبه بها الأول. فقد ربط المحقق على السلسلة Specter Analyst العملية بمجموعة لازاروس خلال ساعات من أولى التدفقات، وقالت تشين — بعد بث مباشر امتد لأكثر من ثلاث ساعات — إن الهجوم يحمل سمات عملية كورية شمالية. واستشهدت بعناوين IP تطابق اختيارات VPN لمجموعة مرتبطة ببيونغ يانغ، وب بصمات على السلسلة تتسق مع تقنيات استخدمها هاكرز تلك الدولة من قبل، مع التأكيد على أن نسبة الهجوم لم تُثبت رسميًا وأن أي دليل تقني لم يُنشر علنًا. وأضافت تشين أنها تعرضت شخصيًا لهجمات المجموعة نفسها سابقًا، وخسرت نحو 80,000 دولار من محفظة شخصية خارج المنصة. وتُحمل مجموعة لازاروس، المعروفة أيضًا باسم TraderTraitor، مسؤولية أكبر سرقات القطاع، بما فيها سرقة Bybit البالغة 1.4 مليار دولار في فبراير 2025 التي أكد مكتب التحقيقات الفيدرالي (FBI) لاحقًا أنها عمل كوري شمالي، فيما تقدر شركة Chainalysis حصيلة كوريا الشمالية من العملات الرقمية في 2025 بأكثر من 2 مليار دولار. وبقيت المحافظ الباردة آمنة فيما ضُربت الطبقات الساخنة وشبه الساخنة، ولم يمس الاختراق منتج محافظ الحفظ الذاتي المنفصل للمنصة، وقد جمدت عدة سلاسل العناوين المرتبطة بالحادث. وأبرز الأخبار الجيدة تتعلق بحماية المستخدمين: فصندوق حماية المستخدم، الذي كان يحوز 300 مليون دولار في 2023 ويقف اليوم فوق 464 مليون دولار، سيستوعب كامل الخسارة، فتبقى أرصدة العملاء سليمة. وتجري حاليًا تحليلات جنائية مستقلة على يد Mandiant وSlowMist، وتبقى عمليات السحب متوقفة حتى تضع المنصة خطة لها غدًا، مع تعهد بتقرير كامل عن الأسباب الجذرية بعد إكمال معالجة النظام. ولم يكن التقدير الأولي للخسارة يتجاوز جزءًا صغيرًا من الرقم النهائي قبل أن ينهي المحققون مطابقة طبقات المحافظ الموسومة — وقد وصلت الحادثة، في توقيت محرج، بينما كانت Bitget تحتفل بعيد ميلادها الثامن. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bybit.
جدل الحفظ الذاتي يعود للواجهة
قراءتنا لسجل السلسلة وما نشرته المنصة حتى الآن من تحليل للحوادث تقول: السبب الجذري هو بيانات معاملات مزورة قُدمت إلى عملية توقيع تعمل بكفاءة — فطبقة التفويض أدت وظيفتها تمامًا كما صُممت، لكن على مدخلات كان المهاجم يتحكم فيها. وهذه مشكلة أصعب في الترقيع من مفتاح مسروق، وترميم الوضع الآن يتوقف على التحليلات الجنائية لـMandiant وSlowMist وعلى تقرير الحادث الموعود. وبعد اختراق Bybit، توسع هذا الغارة أسلوب لعب كوريا الشمالية، وتجدد للمستخدمين جدل الحفظ الذاتي الذي تبنى المتقشفون من العملات البديلة — وهم أنصار البيتكوين الأقصويين — الدفاع عنه منذ عقد كامل، بينما تجعل مسارات التبييض العابرة للسلاسل، من النوع الذي تسهّله بروتوكولات صانع السوق الآلي مثل Stargate Finance، من ملاحقة وتجميد الأموال المسروقة المتبقية سباقًا صعبًا. ويمكن للقراء الذين يزنون مخاطر المنصات مقارنة ممارسات الحفظ وإثبات الاحتياطيات في دليلنا لأفضل منصات تداول العملات الرقمية.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


