Bitget تعيد تشغيل عمليات سحب Bitcoin (BTC) بعد اختراق محفظة ساخنة بـ388 مليون دولار
استأنفت Bitget عمليات السحب على مراحل بعد اختراق محفظة ساخنة عبر ثغرة يوم الصفر؛ 3,609 BTC مسحوبة، وإعادة تعبئة الصندوق إلى 300 مليون دولار.
ملخص الذكاء الاصطناعيAI
- استلمت Bitget 7,683 طلب سحب Bitcoin بإجمالي 3,609 BTC عند الساعة 16:50 بتوقيت UTC+8.
- بدأ الهجوم الساعة 02:31 يوم 25 سبتمبر بمجسين 0.84 ETH و93 TRX دون تنبيه.
- بلغ إجمالي المسحوب نحو 388 مليون دولار من المحافظ الساخنة والدافئة.
- بلغ صندوق حماية Bitget نحو 464 مليون دولار بنسبة احتياطي 127% وقت الحادثة.
عمليات سحب Bitcoin تعود للعمل تدريجيًا
بدأت منصة Bitget في استئناف عمليات سحب العملاء على مراحل متتابعة بعد الاختراق الذي شهدته الأسبوع الماضي، مع عودة عمليات السحب على شبكة Bitcoin (BTC) للعمل مجددًا اعتبارًا من نحو الساعة 17:00 بتوقيت اليابان يوم 28 سبتمبر. يسير خطة الإعادة على النحو الآتي: شبكة Bitcoin أولًا، ثم Ethereum إلى جانب شبكات BSC وArbitrum وBase وOptimism، تليها USDT، وأخيرًا بقية العملات الرقمية وخدمات التحويلات النقدية. حافظت المنصة على قناة سحب واحدة تخدم عملاء التجزئة وعملاء VIP والمؤسسات دون أي أولوية في الطابور، ولم تمسّ الحد الأدنى للسحب ولا سقوف الـ24 ساعة. الطلب كان مرتفعًا لكنه منظم: حتى الساعة 16:50 بتوقيت UTC+8، استلمت المنصة 7,683 طلب سحب Bitcoin بإجمالي 3,609 BTC، منها 6,946 طلبًا بقيمة 3,326 BTC حصلت على تأكيد واحد على الأقل على السلسلة، فيما بقي 737 طلبًا بقيمة 283 BTC معلنًا على الشبكة في انتظار التأكيد. ورفعت المنصة عدد الموظفين المعنيين بمعالجة عمليات السحب بنحو خمسة أضعاف، وأتاحت للمستخدمين توجيه BTC عبر شبكة BSC كبديل أسرع وأرخص من الشبكة الرئيسية المزدحمة لـBitcoin. وشددت المنصة على أن التجميد الذي دام نحو ثلاثة أيام ونصف يعكس حجم الأنظمة التي طالبت بإعادة التحقق منها، لا أي نقص في التمويل. وفي الوقت نفسه شكّلت المنصة دفاعاتها الأمنية: الوصول إلى الأنظمة الحساسة صار يتطلب موافقة متعددة الأطراف، وقطع العلاقة مع موردي الطرف الثالث لحين معالجة الثغرة التي أدخلوا إليها، فيما تخضع كل طلب سحب الآن للتحقق المستقل. وأكدت الشركة مجددًا أن أي مفتاح خاص لم يُكشف على الإطلاق. وعلى السلسلة، يتتبع المراقبون الأموال المسروقة: أفاد المحلل ZachXBT بأن الأموال تقفز بين الشبكات عبر الجسور وتتدفق إلى خدمات الخلط مثل Wasabi، وأن فرق غسل باللغة الصينية — تعمل، في قراءته، نيابة عن مجموعة المهاجمين — تعلن علنًا عن خدمات تصريف على Discord وTelegram. وأحد المشغلين المستخدمين لقب “lolo/Marin” سبق ربطه بغسل 292 مليون دولار من عملية تصريف Kelp DAO، وهو نمط يلاحظ ZachXBT أنه يتكرر عبر هجمات تُنسب إلى مجموعة TraderTraitor الكورية الشمالية.
ثغرة يوم الصفر من طرف ثالث وأوامر مزورة
جاء الإحاطة اللاحقة للحادثة التي قدمها علنًا الرئيس التنفيذي Gracy Chen ورئيسة الصين الكبرى Xie Jiayin لتشرح الهجوم دقيقة بدقيقة. بدأ الهجوم الساعة 02:31 بتوقيت UTC+8 يوم 25 سبتمبر بمجسين صغيرَين — 0.84 ETH من محفظة Ethereum الساخنة و93 TRX من محفظة TRON الساخنة — تسللا تحت عتبات إدارة المخاطر دون إطلاق أي تنبيه. وبين 02:58 و04:09، شن المهاجم 17 عملية تحويل كبيرة بقيمة نحو 360 مليون دولار عبر شبكات Ethereum وXRP وBSC وBase وArbitrum وOptimism وAvalanche، فيما شملت الموجة الثانية ALGO وTIA وATOM وعملة الخصوصية Zcash. التقط نظام التسوية الشذوذ الساعة 03:05 وحجب تلقائيًا جميع عمليات سحب المستخدمين، وجرى تشغيل استجابة طوارئ بمستوى P0 الساعة 03:14؛ وأضافت موجة ثانية من سبع عمليات تحويل نحو 28 مليون دولار قبل تجميد المحافظ. الإجمالي المسحوب: نحو 388 مليون دولار من المحافظ الساخنة والدافئة. نقطة الدخول، وفق الإفصاح الرسمي، كانت ثغرة يوم الصفر في منتج أمني من طرف ثالث مكّنت المهاجمين من سرقة بيانات اعتماد داخلية عالية الصلاحية أصلية، وكتابة أوامر سحب مزورة مباشرة في خلفية المحفظة لتجاوز فحوص المخاطر السابقة للتنفيذ، وحذف الآثار بعد كل عملية تحويل — دون أي برمجية خبيثة. ومنصة Bitget، واحدة من أكبر أماكن تداول العقود الآجلة والتداول الفوري في الصناعة، قالت إن المفاتيح الخاصة والمحافظ الباردة لم تُلمس، وأن تورط أحد المطلعين استُبعد بشكل أولي. وسيستوعب صندوق الحماية التابع لها، الذي بلغ نحو 464 مليون دولار بنسبة احتياطي 127% وقت الحادثة، الخسارة بالكامل، وسيُعاد تعبئته إلى ما لا يقل عن 300 مليون دولار خلال أسبوع في محافظ قابلة للتحقق علنًا. وتجري Mandiant وSlowMist تحليلًا جنائيًا مستقلًا، مع تقرير كامل خلال أسبوع، فيما يمنح برنامج مكافآت الاستعادة 5% من أي أموال تجمّد أو تُسترد. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Gate.
اختبار صندوق الـ300 مليون دولار المقبل
قراءتنا: هذه أول حادثة أمنية في تاريخ Bitget الممتد ثماني سنوات، وجوهر الدرس منها أن طبقة الأمان من طرف ثالث تشكّل بذاتها سطح هجوم ينبغي على المنصات تدقيقه بالصرامة نفسها التي تدرّق بها شيفرتها البرمجية. مسار الأدلة على السلسلة نظيف بصورة استثنائية — عناوين المهاجم علنية، وكل حركة قابلة للتتبع، والإجراءات التصحيحية قابلة للتحقق المستقل، إذ سيعمل الصندوق المُعاد تعبئته في محافظ مفتوحة يمكن للمستخدمين التحقق منها بأنفسهم. وستكون عملية إعادة تعبئة صندوق الـ300 مليون دولار والتقرير الجنائي المستقل المقرر خلال أسبوع هما الاختبار الحقيقي؛ فمؤشرات المشاعر مثل مؤشر الخوف والطمع في سوق العملات الرقمية ستكشف ما إذا كان السوق يتعامل مع الحادثة بوصفها محتواة.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


