الأربعاء، 30 سبتمبر 2026

01:03 ص

اختراق Bitget يسجل أكبر سرقة عملات مشفرة في 2026 حتى الآن

اختراق Bitget

اختراق Bitget

ياسين عبد العزيز

A A

سجلت منصة Bitget للعملات المشفرة اختراقًا بقيمة 387.5 مليون دولار، في واحدة من أكبر عمليات سرقة الأصول الرقمية خلال 2026، بعدما تمكن المهاجمون من اختراق نظام برمجي خلفي واستخدام بيانات تحويل مزيفة لخداع آلية التفويض داخل المنصة والموافقة على عمليات سحب غير مصرح بها.

وأوضحت إدارة Bitget أن الهجوم لم يستهدف المفاتيح الخاصة أو المحافظ الباردة، لكنه استغل نظامًا خلفيًا مسؤولًا عن معالجة البيانات وتوقيع التحويلات، ما سمح للمهاجمين بتمرير معاملات غير حقيقية عبر أنظمة التحقق الآلية.

وذكرت الرئيسة التنفيذية للمنصة، غرايسي تشين، أن المؤشرات الأولية للتحقيق تشير إلى تورط جهات قرصنة مرتبطة بكوريا الشمالية، بعدما رصدت فرق الأمن عناوين IP وشبكات VPN سبق ربطها بوحدات إلكترونية في بيونج يانج، بينما تشير بيانات TRM Labs إلى أن مجموعات كورية شمالية تقف وراء ما يقرب من ثلاثة أرباع العملات المشفرة المسروقة خلال 2026.

طريقة الاختراق

واستغل المهاجمون نظامًا برمجيًا خلفيًا داخل المنصة بدلًا من محاولة الوصول المباشر إلى المفاتيح الخاصة أو اختراق المحافظ الباردة، حيث أدخلوا بيانات تحويل مزيفة إلى النظام، ثم تمكنوا من تجاوز آليات التفويض الآلية التي تعتمد عليها Bitget للموافقة على عمليات السحب.

ونفذت الجهات المهاجمة 19 معاملة منفصلة أدت إلى سحب الأموال من عدة شبكات للعملات المشفرة، بينها Ethereum وXRP Ledger وAvalanche وBNB Chain وArbitrum وTRON وZcash، قبل نقل الأصول المسروقة بين محافظ مختلفة.

ووفق بيانات شركات تتبع المعاملات، سارع المهاجمون إلى تحويل جزء كبير من الأصول المسروقة إلى Ether، كما دفعوا 19.67 مليون دولار مقابل USDT0 بسعر أعلى بنحو 5% من السعر المتداول، بهدف تسريع عمليات التبادل ونقل الأموال بعيدًا عن المنصة.

تتبع الأموال

وتابعت شركتا Bubblemaps وMistTrack حركة الأصول بعد تنفيذ المعاملات، بينما استخدم المهاجمون خدمات مثل Tornado Cash وTHORChain لتحويل الأموال ونقلها بين شبكات مختلفة، وهو ما يزيد من صعوبة تتبع المسار الكامل للأصول المسروقة.

وأكدت Bitget أن المحافظ الباردة التي تحتفظ بجزء من أصول المنصة لم تتأثر بالاختراق، مشيرة إلى أن الهجوم اقتصر على النظام الخلفي المستخدم في معالجة وتفويض بعض التحويلات.

حماية العملاء

وأعلنت Bitget أن صندوق حماية المستخدمين، الذي تبلغ قيمته 464 مليون دولار، سيتحمل كامل الخسائر الناتجة عن الاختراق، بما يضمن عدم تحميل أرصدة العملاء المتأثرة تكلفة الأموال التي جرى سحبها خلال الهجوم.

وتشارك شركتا Mandiant وSlowMist في التحقيق الفني لتحديد طريقة الاختراق ومسار الأموال، بينما عرض بن تشو، الرئيس التنفيذي لمنصة Bybit، إتاحة منصة LazarusBounty للمساعدة في تتبع التحويلات على شبكات البلوك تشين.

واستمرت عمليات الإيداع والتداول الفوري على Bitget بصورة طبيعية، في حين أوقفت المنصة عمليات السحب مؤقتًا، لإتاحة الوقت للمهندسين لإصلاح نظام التوقيع الخلفي وتعزيز إجراءات الحماية قبل إعادة الخدمة.

search

أكثر الكلمات انتشاراً