تحقيقات أمنية تكشف كواليس الاختراق الأخير
أفادت النتائج الأولية للتحقيقات التي أجرتها منصة Bitget بأن الحادثة الأمنية التي أدت إلى تحويل غير مصرح به لأصول بقيمة 351.6 مليون دولار ناتجة عن اختراق الأنظمة الخلفية للمنصة، دون حدوث أي تسريب للمفاتيح الخاصة.

وتأتي هذه التطورات في أعقاب اكتشاف التحويلات المشبوهة بتاريخ 24 سبتمبر 2026، حيث سارعت الفرق المختصة إلى تعليق عمليات السحب لضمان سلامة باقي الأصول.
وأوضحت الإدارة التنفيذية أن حادثة اختراق Bitget طالت أجزاءً من طبقات المحافظ الساخنة والدافئة، بينما بقيت المحافظ الباردة آمنة تمامًا بفضل نظام الفصل الثلاثي المعتمد داخل المنصة. ورغم تعليق السحوبات كإجراء احترازي، استمرت عمليات الإيداع والتداول بشكل طبيعي دون التأثير على أرصدة حسابات المستخدمين.
تفاصيل الثغرة البرمجية وتأثيرها على المحافظ
رصدت الأنظمة الأمنية التابعة لمنصة Bitget التحويلات غير المصرح بها في تمام الساعة 18:31 بتوقيت UTC، حيث تم تفعيل إجراءات الطوارئ فورًا. وخلال جلسة أسئلة وأجوبة مباشرة، ذكرت الرئيسة التنفيذية للمنصة، السيدة غراسي تشن، أن المهاجمين تمكنوا من التسلل إلى الأنظمة الداخلية وتمرير بيانات تحويل مزيفة إلى مرحلة الموافقة والتوقيع، ما مكنهم من سحب الأموال مباشرة دون الحاجة إلى طلبيات سحب من العملاء.
وأكدت الإدارة أن منصة Bitget تمتلك صندوقًا لحماية المستخدمين تتجاوز قيمته 464 مليون دولار، وهو ما يكفي لتغطية كامل الخسائر التقديرية الناجمة عن حادثة اختراق Bitget. كما أُبلغت سلطات إنفاذ القانون وشركات التحليل الجنائي عبر البلوكشين لمتابعة العناوين المرتبطة بالعملية وضبط حركة الأموال.
قائمة الأصول المشفرة المسروقة عبر البلوكشين
كشفت تقديرات مستقلة نشرتها منصة Lookonchain لبيانات البلوكشين أن حجم الأصول المسروقة يقارب 356.8 مليون دولار وفقًا لأسعار السوق وقت التحديث، وهو رقم يرتبط بطرق احتساب مختلفة عن التقدير الداخلي للمنصة. وأظهرت البيانات أن الاستهداف تركز بشكل أساسي على عدة عملات بارزة، وجاء توزيع الأصول المسروقة على النحو التالي:
- عملة XRP: تم سحب 102.93 مليون رمز بقيمة تقارب 157.48 مليون دولار.
- عملة ETH: بلغت السحوبات 31,890 رمزًا بقيمة تصل إلى 85.75 مليون دولار.
- العملات المستقرة: شملت 34.75 مليون دولار من عملة USDT و21.05 مليون دولار من عملة USDC.
- أصول أخرى: شملت كميات من عملات BNB وAVAX وTRX بالإضافة إلى ذهب مشفر من نوع XAUt.
مؤشرات حول تورط مجموعات اختراق خارجية
أشارت التقييمات الأولية التي أجراها فريق التحقيق في منصة Bitget إلى وجود تطابق في عناوين IP وأنماط استخدام شبكات VPN مع الأساليب التكتيكية المعروفة عن مجموعات التسلل الإلكتروني التابعة لكوريا الشمالية. ورغم هذا التشابه، أكدت السيدة غراسي تشن أن هذه المعطيات تبقى في إطار الشبهات الأولية ولا تعني اتهامًا رسميًا مؤكدًا حتى اكتمال التحقيقات الجنائية الرقمية.
ونفت الإدارة وجود أي أدلة تشير إلى تورط أطراف داخلية في هذا الخرق. وتأتي هذه التطورات في ظل سجلي تاريخي شهد هجمات مماثلة استهدفت منصات بروتوكولات مشفرة أخرى خلال الفترات الماضية، مما يسلط الضوء على تزايد التهديدات السيبرانية التي تواجه قطاع الأصول الرقمية.
إجراءات حماية أموال المستخدمين واستئناف الخدمات
تواصل الفرق الهندسيّة في منصة Bitget إغلاق المنافذ المكتشفة وتحديث أطر الأمان قبل إعادة فتح خدمات السحب للجمهور. وأشارت المنصة إلى استرداد جزء من الأموال المنهوبة بالتعاون مع مؤسسات البلوكشين والشركاء في القطاع، دون الإفصاح عن الرقم النهائي للقيم المجمدة حتى الآن.
التزمت المنصة بنشر تقرير مفصل يتضمن التحليل الفني الشامل للأسباب الجذرية وحزمة الإجراءات التصحيحية المتخذة. ويسعى مركز الكريبتو العربي إلى متابعة هذه التطورات لتوفير مستجدات آمنة وموثوقة للمستثمرين والمتداولين في العالم العربي.
