Bitget تؤكد اختراق محفظة ساخنة بقيمة 351.6 مليون دولار طال الإيثريوم (ETH)
أكدت Bitget اختراق محفظة ساخنة بقيمة 351.6 مليون دولار شمل الإيثريوم والعملات المستقرة. لم تُسرّب المفاتيح الخاصة، وصندوق الحماية البالغ 464 مليون دولار يغطي…
ملخص الذكاء الاصطناعيAI
- Bitget أكدت اختراق محفظة ساخنة بنحو 351.6 مليون دولار يوم 25 سبتمبر
- أولى التدفقات الشاذة رصدتها بيانات السلسلة وأظهرت أكثر من 180 مليون دولار خارجة
- الأصول المسروقة شملت الإيثريوم (ETH) وعملات USDC وUSDT وBNB وAVAX
- صندوق حماية المستخدمين في Bitget يحتفظ بأكثر من 464 مليون دولار يغطي الخسارة كاملة
نزح أموال المحافظ الساخنة عبر سلاسل متعددة
أعلنت Bitget، إحدى أكبر منصات تداول العملات الرقمية عالميًا، عن خسارة تجاوزت 350 مليون دولار بعد أن تمكن مهاجمون من اختراق محافظها الساخنة — وهي المحافظ المتصلة بالإنترنت التي تحتفظ بها المنصة لمعالجة عمليات السحب والتسوية، والتي تمثل عادة الهدف الأول في أي اختراق لبورصة. رصدت أدوات المراقبة على السلسلة (on-chain) أولى الحركات الشاذة في ساعات الفجر الأولى من يوم 25 سبتمبر، حين ظهر أكثر من 180 مليون دولار في أصول تتحرك من عناوين تسيطر عليها المنصة إلى محافظ بمالك مجهول. ثم صعد الإجمالي التراكمي للتدفقات الخارجة المتتبعة إلى ما يتجاوز 351 مليون دولار، في اختراق التقطته التحليلات الخارجية على السلسلة قبل أن تكشفه أنظمة المراقبة الداخلية للمنصة نفسها. وشملت الأصول المسروقة الإيثريوم (ETH)، وعملتي العملات المستقرة USDC وUSDT، إضافة إلى BNB وAVAX. وتُظهر بيانات السلسلة أن المهاجمين حوّلوا تلك الأصول بأسعار أدنى بكثير من الأسعار السائدة في السوق — وهي حالة انزلاق سعري (slippage) متطرفة يمكن للقارئ الاطلاع على مفهوم الانزلاق السعري فيه — قبل نقل العائدات إلى سلاسل كتل أخرى عبر بروتوكولات الجسور بهدف تعقيد جهود الاسترداد. وفي غضون دقائق من التدفقات المشبوهة، وصلت تقارير من المستخدمين عن طلبات سحب فاشلة. وأكدت المديرة التنفيذية لـBitget، Gracy Chen، الحادث علنًا يوم الخميس، وقدّرت حجم الضرر بنحو 351.6 مليون دولار. وشددت على أن أموال العملاء آمنة وأن كامل الخسارة تقع ضمن تغطية صندوق حماية المستخدمين التابع للمنصة، الذي يحتفظ حاليًا بأكثر من 464 مليون دولار — وهو مبلغ كافٍ لاستيعاب الاختراق بالكامل. وقد أوقفت Bitget عمليات السحب فور اكتشاف الهجوم، وقالت إن الخدمات لن تُستأنف إلا بعد مراجعة أمنية شاملة. كما كشفت Chen أن عناوين IP التي تم تتبعها أثناء التحقيق قد ترتبط بمجموعة مرتبطة بكوريا الشمالية (DPRK)، مع التأكيد على أن هذه الصلة لم تُثبت بشكل قاطع بعد.
اختراق للأنظمة الخلفية والمفاتيح سليمة
ضيّقت التحديث الرسمي الصادر عن Bitget يوم 25 سبتمبر الخلفية الجذرية للحادثة. فبحسب النتائج الأولية للفريق الأمني، التي نشرتها Chen عبر حسابها على X، فإن المتسلل اخترق النظام الخلفي الأساسي لخدمة محافظ المنصة، وزوّر معلومات التحويل، وأطلق إجراء توقيع الموافقة لدفع الأموال إلى عناوين خارجية — وتعليمات كانت تستحضر أنواع الأوامر الاعتيادية للتحويلات على المنصة. والأهم من ذلك أنه لا يوجد أي دليل على أن المفاتيح الخاصة للمحافظ قد تُخترقت. وقالت Chen إن تسرّب المفاتيح قد استُبعد، "وهذا يعني أن سيناريو خطر أكثر حدّة قد زال"، وأن الاحتواء اكتمل دون أي احتمال متبقٍ لمغادرة أموال غير مصرح بها المنصة. ووفقًا لتقييم الشركة نفسها، فإن بنية المحافظ ثلاثية الطبقات في Bitget أبقت محافظها الباردة (cold wallets) بأكملها خارج نطاق التأثر تمامًا. ولا يزال السؤال المفتوح هو الكيفية التي اخترق بها المهاجم الأنظمة الخلفية، وقد أعلنت Bitget أنها ستنشر تقريرًا تقنيًا كاملًا بمجرد تحديد طريقة الاقتحام. وتحرك فريق الاستجابة الطارئ فور الحادثة، إذ حدّد العناوين التي تلقت الأموال الشاذة وأبلغ عنها، وأشغل الجهات الإنفاذية وشركات الأمن على السلسلة العاملة على القضية. لاحظ هنا أن اختراقًا خلفيًا من هذا النوع يصعب كشفه أكثر من تسرّب مفتاح، لأن المهاجم يعمل من داخل بنية تحتية تثق بها المنصة ذاتها. ولا تزال عمليات السحب موقوفة بينما تعمل فرق تقنية متعددة بالتوازي على استعادة الأنظمة وتحصينها أمنيًا. ورفضت Chen الالتزام بجدول زمني لإعادة التشغيل، قائلة إن Bitget سيعلن عن موعد لحظة تأكيده ولن "يتعهد على عجل بجدول لا يستطيع الوفاء به". يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Gate.
صندوق بـ464 مليون دولار يعيد التركيز على الاستئناف
إذا قرأنا الإفصاحين معًا، فإنهما يؤطران هذا الاختراق بوصفه إخفاقًا في الأمن التشغيلي لا في التشفير ذاته: المفاتيح الخاصة بقيت سليمة، ومع ذلك أمكن التلاعب بخط أنبوب التوقيع من داخل الأنظمة الخلفية. وسيتتبع التتبع على السلسلة للأموال المنزحة، البالغة نحو 351.6 مليون دولار، — وهو تتبع قابل للتحقق معاملة بمعاملة — المدى الذي يمكن تجميد الأموال أو استردادها قبل أن ينهي المهاجمون عمليات الجسر. والتحليل الجنائي الرسمي حتى الآن يُرجع الخسارة إلى اقتحام الأنظمة الخلفية، مع تفاصيل المعالجة التي لم تُعلن بعد. وقد أصبحت صناديق التغطية مثل صندوق Bitget البالغ 464 مليون دولار — وهي اليوم معيار متوارس عبر المنصات من Bitget إلى Coinbase Global (COIN) — شرط بقاء للبورصات، وللمتاجرين الذين يزنون مخاطر المنصة يفكك دليلنا على أفضل بورصات العملات الرقمية كيف تختلف نماذج الحفظ من منصة إلى أخرى. أما المحفزات القادمة فمحددة: إشعار استئناف عمليات السحب، والتقرير التقني الكامل.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


