أكدت بورصة العملات المشفرة بتجيت (Bitget) على مدار الليلة الماضية حدوث عمليات تحويل غير مصرح بها من المحافظ الساخنة. وقالت الرئيسة التنفيذية جرايسي تشين إن نظام الأمان رصد تدفقات خارجة غير طبيعية من بعض المحافظ الساخنة في الساعة 18:31 بتوقيت غرينتش في 24 سبتمبر. وقدرت المحاسبة الأولية الأموال المتأثرة بنحو 351.6 مليون دولار. وقال مسؤولون إن المحافظ الباردة لا تزال آمنة، ولم تتم إعادة كتابة أرصدة حسابات المستخدمين، ويمكن تغطية الخسائر عبر صندوق حماية المستخدمين الذي يتجاوز 464 مليون دولار. أوقفت المنصة عمليات السحب؛ بينما تظل الإيداعات والتداول مفتوحة. وتعهدت بنشر تقرير كامل عن الحادثة يتضمن تحليل السبب الجذري قبل الساعة 21:30 بتوقيت غرينتش في 25 سبتمبر.

قبل صدور البيان الرسمي، كان محللو البيانات على السلسلة قد لاحظوا بالفعل أن محافظ مُوسومة من Bitget كانت ترسل ما بين 178 مليون دولار و190 مليون دولار من الأصول إلى عناوين تم إنشاؤها حديثًا. يوجد حاليًا رقمان يتعايشان: 351.6 مليون دولار هي الحسابات الداخلية للبورصة؛ وبحدود 180 مليون دولار هي إجمالي الأرصدة على السلسلة للمحافظ المعلّمة علنًا.

تتزامن الشذوذات على السلسلة ووقت اكتشاف الحادث رسميًا إلى حد كبير. سجّلت Unchained نافذة التدفق الخارجة المرئية على أنها 18:31–20:55 بتوقيت UTC في 24 سبتمبر. خلال تلك الفترة، سحبت عنوان جديد تم إنشاؤه نحو 19.67 مليون USDT0 من محفظة ساخنة مُوسومة من Bitget، ثم على Arbitrum قامت بتبديلها عبر UniswapX و1inch Fusion إلى حوالي 7,111 ETH في نحو ست دقائق، بأسعار وصلت إلى حوالي 5% فوق سعر السوق. كان المراقب على السلسلة DCF GOD هو أول من أشار إلى عملية التبديل. يمكن تجميد العملات المستقرة من قبل المُصدِرين؛ وتحويلها إلى ETH يجعل اعتراضها أكثر صعوبة.

بعد ذلك نقلت عدة محافظ مُعلّمة من Bitget ETH وUSDT وUSDC وAVAX وBNB وXAUT إلى العنوان الجديد نفسه. لاحقًا وسمته Etherscan باسم Bitget Exploiter 1. ثم تم تقسيم الأموال إلى عناوين أخرى، مع رصد جسر عبر السلاسل. كما سجّلت Unchained أنه خلال حوالي 30 دقيقة تلقت العنوان نفسه نحو 34.75 مليون USDT و12.85 مليون USDC و3,000 XAUT؛ وبعد حوالي ساعة تلقى نحو 24,373 ETH من عدة عناوين مُعلّمة. وفي الساعة 20:55 بتوقيت UTC كان لا يزال هناك تدفق خارج من Avalanche.

في الساعة 20:24 بتوقيت UTC، نشر محلل Arkham Intelligence (Emmett Gallic) رقمًا أوليًا قدره حوالي 178 مليون دولار، وتم تحديثه في الساعة 20:35 بتوقيت UTC إلى حوالي 183 مليون دولار، حيث قال إن هناك ثلاث عناوين محافظ ساخنة وأخرى واحدة باردة مُوسومة، مع تجميع عبر سلاسل متعددة. تأتي كلمة “المحفظة الباردة” هنا من تسميات المتصفح والمحلل ولا تتطابق تلقائيًا مع تصنيف Bitget الداخلي للمحفظة الساخنة/الدفئة/الباردة. وفي الساعة 21:06 بتوقيت UTC، أطلق Bubblemaps تنبيهًا بأن نحو 180 مليون دولار عبر السلاسل تم إرسالها إلى العنوان نفسه، ثم تم تحديثه في الساعة 21:33 بتوقيت UTC إلى حوالي 190 مليون دولار. وقال CryptoSlate، بالاستناد إلى تلك الأرقام، إن 15 عملية تحويل تضمنت ما يقارب 192 مليون دولار عبر سبعة أصول، حيث شكلت ETH حوالي 44.4%.

في الساعة 21:30 بتوقيت UTC، نشر غراسي تشن إشعارًا أمنيًا كاملاً على X؛ وفي التوقيت نفسه نشرت الموقع الرسمي الإعلان. أكدت الشركة أن هناك نحو 351.6 مليون دولار متأثرة وشددت على أن الجزء الذي تعرض للهجوم هو فقط من المحافظ الساخنة والدفئة؛ أما المحافظ الباردة فهي آمنة بالكامل. أرصدة المستخدمين دقيقة؛ وتستمر عمليات الإيداع والتداول بشكل طبيعي؛ وتم إيقاف عمليات السحب كإجراء احترازي. قالت Bitget إنها فعّلت فريقًا طارئًا خلال دقائق من اكتشاف الحادث، ووسمت وبلّغت عن العناوين غير الطبيعية، وأخطرت جهات إنفاذ القانون وشركات أمن على السلسلة. وقال مسؤولون إنهم لن يخمّنوا مسار الهجوم قبل اكتمال التحقيق، وسيقومون بالتحديث بشكل كل ساعة عبر القنوات الرسمية.

إذا تم تأكيد رقم 351.6 مليون دولار، فستحتل Bitget مرتبة ضمن عمليات سرقة البورصات المركزية الأكبر المُسجلة، لكن ستظل أقل بكثير من اختراق Bybit في فبراير 2025.

في ذلك الوقت، تم تفريغ محفظة إيثريوم الباردة التابعة لـ Bybit من حوالي 400,000 ETH أثناء عملية تحويل روتينية، والتي كانت تساوي آنذاك نحو 1.4–1.5 مليار دولار — وهي أكبر عملية سرقة من بورصة واحدة مُسجلة على الإطلاق. أشارت التحقيقات اللاحقة إلى سكربت خبيث مُستهدف تم حقنه في واجهة محفظة Safe متعددة التوقيع: رأى الموقّعون تحويلًا عاديًا على الشاشة لكنهم وقّعوا فعليًا معاملة استبدلت عقد التنفيذ، لتسليم التحكم في المحفظة الباردة. نُسبت الهجمة لاحقًا من قبل مكتب التحقيقات الفيدرالي وجهات أخرى إلى مجموعة مرتبطة بكوريا الشمالية (لازاروس). غطّت Bybit الخسارة من أموالها الخاصة، واستمرت في العمل بشكل طبيعي، ولم تتأثر أموال المستخدمين.

بعد سرقة محفظة Bybit الباردة في فبراير 2025، كانت Bitget واحدة من أولى البورصات التي قدمت مساعدة علنية. أرسلت المنصة 40,000 ETH من أموالها الخاصة إلى Bybit — حينها كانت نحو 105–106 ملايين دولار — لتسهيل موجة عمليات السحب. كان القرض غير مضمون، وبدون فائدة، ولا يحمل تاريخ سداد ثابت. قال الرئيس التنفيذي لـ Bybit، بن زو، لاحقًا في مقابلات إن Bitget كانت أول من ساعد، وإنهم لم يوقّعوا حتى على عقد. كما قامت Bitget بإدراج العناوين ذات الصلة في القائمة السوداء وقالت إنها يمكن أن تقدم دعمًا إضافيًا. وبعد نحو ثلاثة أيام، راقبت Lookonchain قيام Bybit بإرسال 40,000 ETH مرة أخرى؛ ونشرت غراسي تأكيدًا بأن الأموال قد تم إرجاعها.

في تقارير ما بعد الحادث العلنية لاختراقات البورصات المركزية، السبب الأكثر شيوعًا هو اختراق مفاتيح المحافظ الساخنة الخاصة أو سلطة التوقيع. أشار Coincheck عام 2018 (~530 مليون دولار)، وKuCoin عام 2020 (~280 مليون دولار)، وBitmart عام 2021 (~150 مليون دولار) جميعها إلى فقد مفاتيح المحافظ الساخنة المتصلة. فئة أخرى هي الالتفاف على واجهة التوقيع متعددة التوقيع: ارتبط Bitfinex عام 2016 بمخطط متعدد التوقيع السائد آنذاك؛ وتضمن WazirX عام 2024 الاستيلاء على التحكم متعدد التوقيع؛ وBybit فبراير 2025 وغيرها. توجد أيضًا أعطال في سلسلة الإمداد والعمليات، مثل إساءة استخدام أجهزة الموقّعين أو مزودي المحافظ أو الامتيازات الداخلية.

اعتبارًا من وقت النشر، قالت Bitget إنها ستتابع التحقيق كل ساعة. مسار الهجوم المحدد (على سبيل المثال ما إذا كان يتضمن تسرب مفاتيح خاصة أو ثغرة في الواجهة) ينتظر الكشف عنه في التقرير الرسمي الكامل.

تابعنا

Twitter: https://twitter.com/WuBlockchain

Telegram: https://t.me/wublockchainenglish