Bitget ترفع خسائر الاختراق إلى 387.5 مليون دولار بعد جديد الاستقصاءات على ZEC وTRX

المديرة التنفيذية لـ Bitget تؤكد أن الاختراق طSystem خلفي ولم يمس المفاتيح الخاصة، مع مراجعة الخسائر إلى 387.5 مليون دولار بسبب ZEC وTRX.

(٠٢:٠٩ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • Elliptic ترصد بصمة مجموعة TraderTraitor الكورية الشمالية في غسل الأموال
  • صندوق حماية المستخدمين لدى Bitget بقيمة 464 مليون دولار سيغطي الخسائر كاملة
  • أكثر من 50 حادثة أمنية مرتبطة بكوريا الشمالية بثقل 1.2 مليار دولار في 2026
  • استعادة عمليات السحب مجدولة للنشر في 26 سبتمبر الساعة 04:00 بتوقيت UTC
j5wc1pnr

اختراق نظام خلفي لا تسريب مفتاح

أعلنت المديرة التنفيذية لمنصة Bitget، غراسي تشين، يوم 25 سبتمبر أن التدفقات الخارجة غير المصرح بها التي رُصدت في اليوم السابق نُفذت على يد مهاجم اخترق نظاما خلفيا حاسما داخل بنية محافظ المنصة — وأن الأمر لم يطرأ على المفتاح الخاص للمنصة. فبحسب تشين، قام المتسلل بتزوير بيانات المعاملات للتلاعب بسير عمل الاعتماد، فخدع عملية التوقيع لتأذين بتحويلات إلى عناوين خارجية. ولأن بيانات التوقيع الجوهرية لم تترك سيطرة Bitget على الإطلاق، يمكن — كما تقول — استبعاد السيناريوهات الأخطر واحتواء الحادثة بصورة كاملة، دون أي حركة أموال غير مصرح بها إضافيا. وهذا التمييز جوهري: لو تسرب المفتاح لانكشفت حتى أعمق طبقات التخزين، أما الاختراق التشغيلي لطبقة الاعتماد فيترك محيط الخزائن سليمًا كما هو.

ما زال مسار دخول المهاجم إلى النظام الخلفي تحت التحقيق. وأكدت Bitget أن تقريرا فنيا مفصلا سيصدر بعد التحقق من كل نتيجة، فيما امتنعت الشركة بوعي عن الالتزام بأي مهلة زمنية لا تستطيع ضمانها — في تناقض واضح مع وعود الاستعادة المتعجلة التي تسبق عادة حوادث المنصات. وتجري إعادة بناء وظيفة السحب على التوازي مع إصلاح النظام وتعزيز الإجراءات الأمنية، على أن يعلن الجدول الزمني فور اعتماده.

ثقل الخسائر المالية اتسع مع تقدم أعمال التحليل الجنائي. فقدرت Bitget الأضرار في 25 سبتمبر بنحو 351.6 مليون دولار، لكن التحليل اللاحق على السلسلة أكد خسائر إضافية مرتبطة بحيازات Zcash (ZEC) وTron (TRX)، فرفع التقدير إلى نحو 387.5 مليون دولار — واحدة من أضخم خسائر أمن المنصات المسجلة في عام 2026. وتصميم الحفظ لدى المنصة يحد من نطاق الضرر: فالأصول موزعة على بنية محافظ من ثلاث طبقات، والمحافظ الباردة المعزولة عن الإنترنت لم تمس، وجاء الاختراق محصورا في أجزاء من المحافظ الساخنة وشبه الساخنة التي تدير السيولة اليومية. وأكدت Bitget مجددا أن صندوق حماية المستخدمين البالغ 464 مليون دولار سيغطي العجز بكامله، بما يحفظ أرصدة المستخدمين دون نقصان.

مسار الغسل يشير إلى TraderTraitor

أضافت الأدلة الجنائية على السلسلة بُعدا جيوسياسيا للحادثة. فقد تتبعت شركة تحليل البلوكتشين Elliptic مسار غسل الأموال، ووجدت أن المهاجمين حوّلوا الرموز المسروقة إلى أصول أخرى خلال ساعات من التدفق الأول، وحركوها عبر سلاسل متعددة، مستفيدين من أحواض السيولة لدى المنصات اللامركزية ومن آليات صانع السوق الآلي قبل تجزئة القيمة مرة أخرى. وبحسب Elliptic، فإن عناقيد المحافظ وأنماط التبادل وتقاطعات العناوين تطابق البصمة الرقمية لمجموعة TraderTraitor، وهي شبكة قرصنة متحالفة مع كوريا الشمالية — إذ ترتبط بعض عناوين الاستلام بعمليات سابقة تُنسب إلى المجموعة ذاتها، بما فيها محافظ مرتبطة بسرقة Bybit القياسية البالغة 1.5 مليار دولار العام الماضي. وسرعة التحويل تلك سمة مميزة للعمليات المرتبطة بالدول، إذ تُعطى الأولوية لتحويل الحيازات المتقلبة إلى أصول يصعب تتبعها قبل أن تتمكن المنصات من تجميدها.

تأتي نسبة الهجوم إلى هذه المجموعة في إطار نمط أوسع خلال عام 2026. فبحسب حصيلة Elliptic، تورطت جهات مرتبطة بكوريا الشمالية في أكثر من 50 حادثة أمنية لسوق الأصول الرقمية هذا العام، بسرقات تراكمية تقارب 1.2 مليار دولار. وعلى مدى العقد الماضي، تعامل النظام الخاضع للعقوبات الدولية مع مزودي خدمات العملات الرقمية بوصفهم قناة للإيرادات، محولا مليارات الدولارات من الأصول الرقمية منذ عام 2017. ويلاحظ المحللون المتتبعون لهذا القطاع أن الخصوم يدمجون أدوات الذكاء الاصطناعي على نحو متزايد في أعمال الاستطلاع وتطوير الثغرات، ما يرفع درجة تعقيد الهجمات عبر السلاسل.

وقد ضمت Bitget شركتي Mandiant وSlowMist لتتبع مصدر الهجوم والثغرة المستثمرة. وفي تحديثها العلني على X، قالت تشين إن المنصة تعمل بأقصى سرعة لتهيئة استعادة عمليات السحب، مع نشر الخطة الكاملة في الساعة 04:00 بتوقيت UTC يوم 26 سبتمبر — أي ظهر التاسع والعاشرة صباحا الماكاو الرابع عشر بتوقيت تايبيه. وقد أُوقف السحب لحظة رصد التحويلات غير المصرح بها، ويبقى الوقف ساريا حتى ذلك الحين. كما أكدت المنصة أن الأصول المتأثرة تشمل رموزا متعددة، وأن تعرض ZEC وTRX لم يُحدد إلا بعد تتبع أعمق على السلسلة. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bitget.

طبقة الاعتماد كانت نقطة الفشل

قراءة COINOTAG لاختراق Bitget تتمحور حول تمييز فني واحد: فالمهاجم ضخ بيانات مزورة في طبقة التوقيع واعتماد العقود الذكية لدى المنصة بدلا من انتزاع المفاتيح التشفيرية، ولذلك صمدت أعمق طبقة حفظ بينما أخفقت الطبقة التشغيلية. وتؤكد الورقة الاسترجاعية لفريق المنصة وتصريحات تشين العلنية معا السبب الجذري — نظام خلفي مخترق — ومسار المعالجة: احتواء التدفقات الخارجة، وتغطية كاملة عبر صندوق الحماية البالغ 464 مليون دولار، وتحقيق جنائي خارجي بمعرفة Mandiant وSlowMist، ثم استعادة مرحلية لعمليات السحب. أما المتغير غير المعلن فهو ناقل الدخول الأولي. وحتى تصدر Bitget تقريرها الفني، يبقى السؤال الذي يبلغ ثقله 387.5 مليون دولار قائما أمام كل منصة متعددة الطبقات: كم من الثقة تستحق قناة الاعتماد لديها فعلا؟

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.