تعرضت منصة Bitget لتداول العملات الرقمية لاختراق أمني كبير في 24 سبتمبر، أدى إلى تحويل أصول رقمية بقيمة نحو 387.5 مليون دولار إلى عناوين يسيطر عليها المهاجمون، في حادثة كشفت عن أسلوب متطور لم يعتمد على سرقة المفاتيح الخاصة، بل استهدف جزءا حساسا من البنية الخلفية لمحافظ المنصة.
وبحسب Bitget، تمكن المهاجمون من الوصول إلى نظام خلفي مهم ضمن البنية التحتية للمحفظة، ثم استخدموه لتزييف بيانات المعاملات بطريقة جعلت طلبات التحويل تبدو للنظام وكأنها عمليات طبيعية وموثوقة، وهو ما سمح بتمرير التحويلات عبر آلية التفويض الداخلية دون الحاجة إلى الحصول على المفاتيح الخاصة للمحافظ.
واكتشفت أنظمة الأمان في Bitget التحويلات غير المصرح بها عند الساعة 18:31 بالتوقيت العالمي في 24 سبتمبر، وبعد عمليات التتبع على شبكات البلوك تشين ارتفع تقدير قيمة الأصول المتأثرة من 351.6 مليون دولار إلى نحو 387.5 مليون دولار، بسبب إضافة أصول على شبكتي Zcash وTRON إلى الحساب النهائي، وليس نتيجة حدوث عمليات سرقة جديدة.
وشملت الأصول التي انتقلت إلى عناوين مرتبطة بالمهاجمين كميات كبيرة من XRP وإيثيريوم وعملات مستقرة وأصول أخرى، وكان من بينها نحو 103 مليون XRP بقيمة تقارب 157 مليون دولار، إلى جانب أصول على عدة شبكات بلوك تشين مختلفة.
وأكدت Bitget أن المحافظ الباردة لم تتأثر بالحادث، كما لم يتعرض منتج Bitget Wallet المستقل والقائم على الحفظ الذاتي للاختراق، بينما انحصرت المشكلة في جزء من بنية المحافظ الساخنة والدافئة التابعة لمنصة التداول.
وأعلنت الرئيسة التنفيذية لـBitget جرايسي تشين أن صندوق حماية المستخدمين لدى المنصة، الذي تتجاوز قيمته 464 مليون دولار، سيغطي الخسائر الناتجة عن الحادث، مع تأكيد بقاء أرصدة العملاء محفوظة. واستمرت عمليات التداول والإيداع، في حين أوقفت عمليات السحب مؤقتا إلى حين استكمال الفحوص الأمنية والتحقق من سلامة الأنظمة.
وفيما يتعلق بالجهة التي تقف وراء الهجوم، قالت تشين إن أنماط بعض عناوين IP المستخدمة تتوافق مع اختيارات شبكات VPN مرتبطة بجهة من كوريا الشمالية، كما أشارت إلى تشابه أسلوب الهجوم مع عمليات نسبت سابقا إلى جهات قرصنة مرتبطة بكوريا الشمالية. ومع ذلك، لا تزال التحقيقات جارية ولم يتم تأكيد المسؤولية بشكل نهائي.
وتعمل Bitget في التحقيق بمساعدة شركات أمن سيبراني من بينها Mandiant وSlowMist، إلى جانب إبلاغ الجهات المختصة، بينما تواصل فرقها الأمنية تحليل طريقة الاختراق وتتبع حركة الأصول المنقولة. وأعلنت المنصة أيضا عن برنامج مكافآت للمساعدة في استعادة الأموال، مع استمرار عمليات التحقق من الأنظمة قبل إعادة السحوبات.
وتكشف الحادثة أن اختراق منصات العملات الرقمية لا يحتاج بالضرورة إلى سرقة المفاتيح السرية نفسها، إذ يمكن أن يؤدي التلاعب بالأنظمة الخلفية وآليات التحقق الداخلية إلى تمرير معاملات تبدو شرعية في البداية، وهو ما جعل اختراق Bitget من أبرز الحوادث الأمنية التي شهدها قطاع العملات الرقمية خلال الفترة الأخيرة.

إرسال تعليق