Bitget تستأنف سحب البيتكوين (BTC) بعد اختراق بـ388 مليون دولار
استأنفت Bitget سحب البيتكوين عند 08:00 غرينتش يوم 28 سبتمبر، بعد 4 أيام من اختراق بـ388 مليون دولار. تتبعها ETH وUSDT مع اكتمال الفحوصات الأمنية.
ملخص الذكاء الاصطناعيAI
- Bitget استأنفت سحب BTC عند 08:00 غرينتش يوم 28 سبتمبر بعد اختراق في 24 سبتمبر
- الخسائر المعدلة للاختراق بلغت 387.5 مليون دولار عبر Zcash وTron
- تحويل 2,042.28 BTC نحو 169 مليون دولار من صندوق الحماية إلى المحافظ الساخنة
- صندوق الحماية يضم نحو 5,500 BTC بقيمة 464 مليون دولار لتغطية الخسارة كاملة
استئناف سحب البيتكوين على Bitget
أعادت منصة Bitget تشغيل عمليات سحب بيتكوين (Bitcoin، BTC) عند الساعة 08:00 بتوقيت غرينتش يوم الاثنين، أي بعد أربعة أيام من الاختراق الأمني الذي وقع في 24 سبتمبر ومسّ نحو 388 مليون دولار من الأصول. عادت شبكة البيتكوين وBNB Smart Chain أولًا إلى الخدمة، على أن تتبعهما أصول وشبكات إضافية خلال الأيام المقبلة. وخلال جلسة أسئلة وأجوبة أُقيمت مساء الاثنين، أوضحت المديرة التنفيذية للمنصة غراسي تشين أن البيتكوين عاد أولًا لأن مسار السحب الخاص به كان الأسبق في اجتياز الفحوصات الداخلية، فيما ستعود عمليات سحب الإيثير (ETH) وعملة USDT التابعة لشركة Tether مع تقدم المراجعات الأمنية. وفقًا لـالجدول الزمني المنشور، تُستأنف عمليات سحب ETH يوم الثلاثاء عبر شبكات Ethereum وBNB Smart Chain وArbitrum وBase وOptimism، تليها USDT يوم الأربعاء على Ethereum وBNB Smart Chain وSolana وTron. أما الأصول المتبقية وقنوات العملات الورقية وخدمات التداول من نظير إلى نظير فمن المقرر أن تُستأنف في 2 أكتوبر. وشددت المنصة على أن هذا الجدول ينطبق على جميع المستخدمين بلا استثناء — فلا مسارات ذات أولوية للمؤسسات ولا لكبار العملاء ولا للموظفين — وأن أصحاب الحسابات لا يحتاجون إلى أي خطوات إضافية.
اعتمادات مزوّرة و387.5 مليون دولار مسحوبة
يعود تاريخ الاختراق نفسه إلى مساء 24 سبتمبر، حين بدأت تحويلات غير مصرح بها بالخروج من بنية المحافظ الساخنة وشبه الساخنة التابعة للمنصة. وبحسب إفصاحات المنصة عن الحادثة، استغل المهاجم ثغرة في منتج أمني من طرف ثالث كانت المنصة تعتمد عليه، وحصل على اعتمادات داخلية عالية الصلاحية، ثم دفع بيانات سحب مزوّرة عبر نظام المحافظ لتفعيل الموافقات وتجاوز ضوابط المخاطر. والأهم أن المفاتيح الخاصة لم تتعرض للاختراق، وبقيت المحافظ الباردة (Cold Wallet) بمعزل تام عن الحادث، ولم تتأثر أرصدة المستخدمين إطلاقًا. قدّرت Bitget الخسائر في البداية بـ351.6 مليون دولار، ثم عدّلت الرقم إلى 387.5 مليون دولار بعد احتساب تحويلات إضافية على شبكتي Zcash وTron — ما يجعل هذا الاختراق أكبر سرقة كريبتو مسجلة حتى الآن في عام 2026. وتساند شركتا الأمن السيبراني Mandiant وSlowMist فرق التحقيق، بينما تؤكد المنصة أنها رقعت الثغرة، ولم ترصد أي تحويلات غير مصرح بها جديدة منذ احتواء الحادث، وسبق أن جمّدت جزءًا من الأصول المسروقة.
THORChain لا تستطيع تجميد الأموال انتقائيًا
يبدو أن استرداد الأموال أصعب من احتواء الاختراق. فبيانات السلسلة تُظهر أن الإيثير المرتبط بالمهاجم يتدفق إلى خزائن THORChain حيث يُستبدل بالبيتكوين — مسار بحجم الحيتان يعبر الآن السلاسل عبر بروتوكول التبادل اللامركزي، وهو نفس البنية عبر السلاسل التي تشغّل تحركات أصول على غرار Wrapped Bitcoin (WBTC) بين الشبكات. واستنكرت تشين علنًا هذا النشاط وطالبت THORChain برفض خدماتها للعناوين المرتبطة بالهجوم، لكن البروتوكول رد في بيان يوم الاثنين معتبرًا أن إيقاف شبكته آلية أمنية طارئة تؤثر على النظام ككل ولا يمكنها تجميد أموال محددة انتقائيًا. ويلاحظ المحللون أن THORChain لا تتضمن قائمة سود مدمجة للعناوين، فإيقاف التداول أو تعليق سلسلة مرتبطة سيضرب المستخدمين العاديين بقدر ما يضرب المهاجم — ما يترك استراتيجية Bitget القائمة على التجميد والاسترداد معتمدة على الاختصاصات القضائية الخارجية وعلى برنامج المكافآت بدلًا من الإنفاذ على مستوى البروتوكول.
صندوق بـ5,500 بيتكوين يستوعب الخسارة
تموّل Bitget مرحلة إعادة التشغيل من احتياطياتها الذاتية. وقبل إعادة الافتتاح يوم الاثنين، جرى تحويل 2,042.28 BTC — أي ما يقارب 169 مليون دولار — من صندوق الحماية الخاص بالمنصة، ذي الطابع الشبيه باحتياطي البيتكوين الاستراتيجي (strategic Bitcoin reserve)، إلى المحافظ الساخنة، بحسب بيانات المنصة الرسمية؛ وتُظهر سجلات السلسلة أن 3,457.72 BTC لا تزال قائمة في عناوين مرتبطة بالصندوق. وقد أُجري التحويل لتمويل الطلب المتوقع على عمليات السحب مقدمًا، لا انعكاسًا لتدفقات خارجة من المستخدمين، وكان مصدره صندوق يضم نحو 5,500 BTC وقت وقوع الاختراق. والتزمت Bitget بتغطية الخسارة كاملة من هذا الصندوق الذي بلغت قيمته نحو 464 مليون دولار لحظة وقوع الحادثة — أي أكثر من المبلغ المسروق. كما أطلقت برنامج مكافآت يعد بـ5% من أي أموال للمهاجم تُجمَّد أو تُسترد بنجاح، وهو إنفاق قد يصل إلى نحو 19.4 مليون دولار وفق الرقم الحالي للسرقة، ويُعد من أكبر مكافآت الاسترداد في تاريخ القطاع. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر MEXC.
مخاطر سلسلة التوريد تسمو ما بعد الحادثة
إذا قرأنا هذه الخيوط معًا، فتشكل مسارًا واحدًا: احتواء خلال ساعات، وتعويض داخل أسبوع، وساحة لغسل الأموال ما يزال المهاجم يتحكم في مسارها. قراءتنا للأدلة على السلسلة وإفصاحات المنصة تقول إن السبب الجذري — ثغرة في منتج من طرف ثالث مقترنة باختراق اعتمادات داخلية، لا سرقة مفاتيح — أصبح اليوم راسخًا بلا جدل، مع إجمالي مسحوب قابل للتحقق على السلسلة عبر شبكات متعددة، من بينها Zcash وTron. وإذا كانت المنصات المصنفة بين أفضل منصات تداول العملات الرقمية ستشدّد مراجعاتها الأمنية للطرف الثالث — وإذا كانت المكافآت ستسترد أموالًا فعلًا — فسيحدد ذلك كيف يُغلق هذا الملف. تابعوا آخر أخبار البيتكوين لدينا مع تدرّج استئناف العمليات حتى 2 أكتوبر.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


