Bitget تطلق مكافأة استرداد بنسبة 5% بعد اختراق Ethereum (ETH) بقيمة 387.5 مليون دولار

أطلقت Bitget مكافأة بنسبة 5% لتجميد واسترداد أموال اختراقها بقيمة 387.5 مليون دولار. عودة السحوبات على مراحل من 28 سبتمبر، وتجميد Circle وTether مبلغ 318 ألف…

(٠١:١١ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • Bitget تقدم 5% من الأموال المخترقة لمن يساعد في تجميدها و5% إضافية لمن يساعد في استردادها.
  • قيمة الأموال المحولة إلى عناوين المهاجم ترتفع إلى نحو 387.5 مليون دولار متجاوزة التقدير الأولي 351.6 مليون دولار.
  • Circle تجمد 99,990 USDC وTether تجمد 218,023 USDT بمجموع قريب من 318 ألف دولار.
  • تستأنف سحوبات البيتكوين في 28 سبتمبر وEthereum في 29 سبتمبر وفق الجدول الرسمي.
j5wc1pnr

مكافأة 5% للأموال المجمدة

فتحت Bitget برنامج مكافآت استرداد من مستويين يمنح 5% من الأموال المتضررة لمن يساعد في تجميد الأصول المسروقة، و5% إضافية لمن يساعد في استردادها، وذلك بعد أن رفعت جهات التتبع الخاصة بالمنصة قيمة الأموال المحولة إلى عناوين يسيطر عليها المهاجم إلى نحو 387.5 مليون دولار. أعلنت الرئيسة التنفيذية Gracy Chen البرنامج على منصة X في 26 سبتمبر، ودعت المنصات والباحثين الأمنيين ومحققي السلسلة إلى الانضمام إلى مطاردة التدفقات الخارجة، وشكرت علنًا Circle وTether على سرعة تعاونهما في التجميد. وبموجب شروط البرنامج المنشورة من المنصة، يغطي المكافأتان نتيجتين مختلفتين: يحصل المشارك المؤهل على 5% من الأموال التي يساعد مباشرة في تجميدها و5% أخرى من الأموال التي يساعد مباشرة في استردادها، كما يمكن أن تؤهّل عمليات التجميد الطوعية المكتملة مسبقًا إلى جانب الجهود المستقبلية. وتقرر Bitget وحدها من يستوفي الشروط وكيفية قياس كل مساهمة وما يُدفع من مبالغ، بينما تُستثنى الأفعال المتخذة بموجب أوامر قضائية أو طلبات من جهات إنفاذ القانون.

يبلغ الإجمالي المحدَّث مبلغًا يفوق القيمة السوقية لعشرات العملات الرمزية متوسطة الحجم، ويتجاوز التقدير الأولي لـBitget البالغ 351.6 مليون دولار بنحو 35.9 مليون دولار. وتنسب الشركة الزيادة إلى محاسبة أشمل تضمنت الآن الأصول المتأثرة على شبكتي Zcash وTRON، اللتين غابت عن الحساب الأول — وليس إلى أي تحويلات غير مصرح بها جديدة. جمّدت Circle مبلغ 99,990 USDC وجمّدت Tether مبلغ 218,023 USDT في عناوين مرتبطة بالحادثة، بمجموع قريب من 318 ألف دولار، ما يُخرج عمليًا تلك العملات المستقرة من العرض المتداول النشط. وتقول Bitget إن أصولًا متأثرة أخرى جرى تجميدها أيضًا عبر شراكات صناعية دون الإفصاح عن رقم إجمالي. وجاء دفعة المكافآت بعد تدقيق تدفقات USDC أثناء الهجوم، بعد أن وصف الباحث الأمني Taylor Monahan وصول USDC المسروقة إلى محافظ وسيطة مع تحويل أجزاء منها إلى ETH. وتدرج لوحة تتبع مباشرة أربعة عناوين استلام رئيسية — عنوان واحد لكل من شبكات EVM وسجل XRP وZcash وTRON — وتقول المنصة إن مبادرة LazarusBounty من Bybit ستعمل كقناة إضافية، مع مطالبة مصدري العملات المستقرة والجسور وأمناء الحفظ بمراقبة العناوين المدرجة.

استئناف السحوبات في 28 سبتمبر

حددت Bitget جدولًا زمنيًا متدرجًا لاستعادة السحوبات بعد إكمال فحوصات إضافية على أنظمتها، وفق جدول السحوبات المنشور في 26 سبتمبر: تُستأنف سحوبات Bitcoin في الساعة 08:00 بتوقيت UTC يوم 28 سبتمبر، وتتبعها سحوبات Ethereum عبر الشبكات المدرجة في التوقيت نفسه يوم 29 سبتمبر، وتعود USDT يوم 30 سبتمبر، وتعود بقية الرموز والقنوات النقدية وخدمات التداول من نظير إلى نظير إلى العمل يوم 2 أكتوبر. ولم تتوقف الإيداعات والتداول إطلاقًا. أوقفت Bitget السحوبات فقط بعد رصد تحويلات غير مصرح بها من أجزاء من أنظمة محافظها الساخنة والدافئة في الساعة 18:31 بتوقيت UTC يوم 24 سبتمبر؛ ووصف إشعارها الأمني الأول كلا مستويي المحافظ بأنهما متأثران جزئيًا بينما بقيت المحافظ الباردة آمنة.

يشير الإعادة التحليلية الأولية للمحققين إلى مهاجم اخترق خدمة محافظ خلفية، وحقن معلومات تحويل مزيفة في الأنظمة الداخلية لـBitget، ثم فعّل عملية التفويض الخاصة بالمنصة نفسها لنقل الأصول. واستبعد التحقيق الأولي تسريب مفتاح خاص، وتقول Bitget إن مسار الهجوم حُدد منذ ذلك الحين، وأن الثغرة الأساسية أُصلحت وأن المزيد من التحويلات غير المصرح بها لم يعد ممكنًا، مع مساعدة Mandiant وSlowMist في المراجعة. تمتد الأصول المتأثرة إلى XRP وETH وUSDT وZEC وUSDC وUSDT0 — وهو خيار USDT متعدد السلاسل من Tether مبني على LayerZero — إضافة إلى الذهب المرمز XAUt وBNB وAVAX وTRX. أرصدة العملاء لم تتأثر، ويغطي صندوق الحماية الخاص بـBitget، والذي تجاوزت قيمته 464 مليون دولار في الإشعار الأول، الأثر المالي، رغم عدم نشر تقييم محدث للصندوق إلى جانب رقم الخسارة المحدَّث. ومن المقرر أن تستضيف Chen جلسة أسئلة وأجوبة مباشرة في الساعة 07:30 بتوقيت UTC يوم 28 سبتمبر تغطي الحادثة واستعادة السحوبات. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Gate.

أثر السلسلة يؤكد التقرير اللاحق

قراءتنا للأدلة الأولية هي أن هذا الاختراق — نظرًا لحجمه — يُعد استثنائي التتبع: أربعة عناوين استلام منشورة عبر شبكات EVM وسجل XRP وZcash وTRON، والتجميدات على السلسلة لـUSDC وUSDT قابلة للتحقق المستقل. والتقرير اللاحق للفريق محدد بنفس الدرجة: السبب الجذري كان خدمة محافظ خلفية مخترقة استُخدمت لحقن بيانات مزيفة في مسار التفويض، والمعالجة مكتملة، ولم تُسرّب أي مفاتيح خاصة. هيكل المكافأة 5% زائد 5% يكرر نموذج LazarusBounty من Bybit ويتحول إلى دليل صناعي لاستعادة الأموال المسروقة. وبالنسبة للمودعين الذين يوازنون بين الحفظ لدى المنصات والخيارات المُدارة ذاتيًا، من الأجهزة المادية إلى محفظة عملات رقمية ذكية، فإن الدرس هو أن حتى المنصات الكبرى تحمل مخاطر أنظمة خلفية.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.