Bitget: اختراق 351.6 مليون دولار مرّ عبر بيانات تحويل مزوّرة لا عبر المفاتيح الخاصة
قالت غراسي تشن، الرئيسة التنفيذية لمنصة Bitget، إن المهاجمين الذين استولوا على أصول بقيمة 351.6 مليون دولار لم يخترقوا المفاتيح الخاصة، بل وصلوا إلى نظام خلفي حرج ضمن بنية محافظ المنصة واستخدموه لتزوير بيانات التحويلات.
وبحسب تشن، بدت البيانات المزوّرة صالحة أمام مسار التفويض الداخلي، ما أدى إلى تنفيذ التحويلات غير المصرح بها. وهذا الوصف يمثل تفصيلاً جديداً في الحادثة التي دفعت المنصة إلى تعليق السحوبات مع إبقاء الإيداعات والتداول متاحين.
رواية أولية عن خلل في مسار التفويض
قالت تشن إن Bitget استبعدت اختراق المفاتيح الخاصة، وإن احتواء الخسارة تأكد ولم تعد تحويلات غير مصرح بها ممكنة. لكنها أضافت أن الطريقة المحددة لاختراق النظام لا تزال قيد التحقيق، مع وعد بنشر تقرير تقني كامل بعد تأكيد النتائج.
المفتاح الخاص هو بيانات سرية تتيح توقيع المعاملات وإثبات حق التصرف بالأصول. أما الرواية التي قدمتها Bitget فتشير إلى أن البيانات التي وصلت إلى عملية التفويض الداخلية كانت مزوّرة، من دون أن تعلن المنصة تفاصيل فنية كافية لتحديد موضع الخلل بدقة.
ولم تكشف الشركة نوع النظام الخلفي المتأثر، أو نقطة الدخول، أو عدد المحافظ والعناوين المتضررة، أو ما إذا كان الحادث مرتبطاً ببرمجيات داخلية أو مزود خارجي أو صلاحيات تشغيلية.
المحافظ الساخنة والدافئة ضمن نطاق الحادثة
قالت Bitget إن التحويلات طالت محافظ ساخنة وأخرى دافئة، فيما بقيت المحافظ الباردة غير المتصلة بالإنترنت آمنة، وفقاً للشركة. وتُستخدم المحافظ الساخنة عادة لتنفيذ التحويلات السريعة، بينما تمثل المحافظ الدافئة طبقة وسيطة بين المحافظ المتصلة بالكامل والتخزين البارد.
وأكدت المنصة أيضاً أن صندوق حماية المستخدمين لديها يتجاوز 464 مليون دولار، وأنه يغطي كامل الخسارة المعلنة. غير أن هذه تأكيدات صادرة عن الشركة نفسها؛ ولا تتضمن المعلومات المتاحة تقييماً مستقلاً لتكوين الصندوق أو سيولته أو آلية استخدامه.
لا موعد لاستئناف السحوبات
لا تزال السحوبات معلقة كإجراء احترازي في انتظار مراجعة أمنية، ولم تحدد Bitget موعداً لإعادتها. وقالت تشن إن فرقاً تقنية تعمل على معالجة الأنظمة وتعزيز الضوابط، لكنها لن تعلن إطاراً زمنياً قبل تأكيده.
يبقى التقرير الفني المرتقب ضرورياً لتقييم ادعاء استبعاد اختراق المفاتيح الخاصة وفهم كيفية اجتياز بيانات تحويل مزوّرة لمسار التفويض، فضلاً عن التغييرات التي ستطبقها المنصة قبل استئناف السحوبات.
اقرأ أيضاً
- محافظ مرتبطة بمجموعة لازاروس تنقل أكثر من 30 مليون دولار عبر Hyperliquid
- غموض حول حرق 20 بيتكوين بقيمة مليون دولار بعد تحويلها عبر أمين حفظ
- عناوين مرتبطة بمجموعة لازاروس تنقل أصولاً بقيمة 30 مليون دولار عبر Hyperliquid
حول المصدر
المعلومات الأساسية في هذا التقرير مأخوذة من CoinDesk.
الانضمام إلى المحادثة