【Bitget تكشف تزوير صلاحيات بعد اختراقها لخادم محفظة من قبل قراصنة، والآلية المشتبه أنها على طريق Lazarus】
كشف الرئيس التنفيذي لشركة Bitget، Gracy، خلال بث مباشر أن حادثة الأمان هذه ليست ناتجة عن تزوير من جانب المستخدمين عند طلب السحب، ولا عن تعاون من موظفين داخليين لتنفيذ الجريمة، بل إن المهاجم تمكن من الوصول إلى الواجهة الخلفية (الخادم الرئيسي) الحساسة ضمن البنية التحتية للمحفظة. وذلك عبر تزوير بيانات المعاملات وتفعيل عملية تفويض داخلية لنقل الأصول. ويُعتقد أن أسلوب التنفيذ هذا يتشابه بشكل كبير مع مسار الهجمات الذي تستخدمه مجموعة قراصنة كوريا الشمالية Lazarus ضد منصات التداول في السنوات الأخيرة؛ إذ لا يقومون بالسرقة المباشرة للمفاتيح الخاصة، بل يسيطرون على بيئة التوقيع أو عمليات الموافقة بحيث ينفّذ النظام أوامر المعاملات التي تم العبث بها. وشددت Bitget على أنه لم يتم بعد الإعلان عن طريقة الدخول الكاملة وتقارير تقنية تفصيلية، لكن تم استبعاد احتمال قيام عناصر داخلية بالعمل بنسبة منخفضة.
وتكمن الأهمية الجوهرية لهذه الحادثة في أنها تُظهر مدى أهمية الاتساق بين طبقة “التفويض” وطبقة “التنفيذ” في أمن منصات التداول. فحين لا يتمكن المهاجم من الحصول على مفاتيح المحفظة الباردة، يلجأ إلى اختراق منطق الخادم الخلفي أو سلسلة الإمداد (مثل مزود خدمة التوقيع متعدد الأطراف من طرف ثالث المشار إليه في حالة Bybit). ومن خلال جعل النظام “ينفّذ طواعية” أوامر غير صحيحة، تكون هذه الهجمات أكثر خفاءً وتدميرًا. وبالنسبة للسوق، غالبًا ما تثير مثل هذه الحوادث في المدى القصير مخاوف بشأن أمان الحفظ لدى منصات التداول المركزية (CEX)، وقد تؤدي إلى انتقال جزء من الأموال إلى منصات تداول لامركزية (DEX) أو محافظ ذاتية الحفظ، ما قد يؤثر على توزيع الأموال على السلسلة للأصول الرئيسية مثل BTC وETH.
وتُعد المراقبة اللاحقة لإصدار Bitget لتقريرها التقني الكامل من النقاط الأهم، من أجل تأكيد نقطة الدخول الفعلية للاختراق (هل كانت عبر الشبكة الداخلية أم عبر سلسلة الإمداد) وكذلك الحجم الدقيق للأصول المسروقة وتكوين العملات. كما يُنصح أيضًا بمتابعة بيانات التتبع على السلسلة المرتبطة بـ Lazarus لمعرفة ما إذا كانت تظهر مسارات جديدة واسعة النطاق لغسل الأموال؛ إذ سيكون ذلك إشارة حاسمة لتحديد ما إذا كانت هذه الحادثة جزءًا من شبكة هجوم أكبر.
$BTC $ETH
كشف الرئيس التنفيذي لشركة Bitget، Gracy، خلال بث مباشر أن حادثة الأمان هذه ليست ناتجة عن تزوير من جانب المستخدمين عند طلب السحب، ولا عن تعاون من موظفين داخليين لتنفيذ الجريمة، بل إن المهاجم تمكن من الوصول إلى الواجهة الخلفية (الخادم الرئيسي) الحساسة ضمن البنية التحتية للمحفظة. وذلك عبر تزوير بيانات المعاملات وتفعيل عملية تفويض داخلية لنقل الأصول. ويُعتقد أن أسلوب التنفيذ هذا يتشابه بشكل كبير مع مسار الهجمات الذي تستخدمه مجموعة قراصنة كوريا الشمالية Lazarus ضد منصات التداول في السنوات الأخيرة؛ إذ لا يقومون بالسرقة المباشرة للمفاتيح الخاصة، بل يسيطرون على بيئة التوقيع أو عمليات الموافقة بحيث ينفّذ النظام أوامر المعاملات التي تم العبث بها. وشددت Bitget على أنه لم يتم بعد الإعلان عن طريقة الدخول الكاملة وتقارير تقنية تفصيلية، لكن تم استبعاد احتمال قيام عناصر داخلية بالعمل بنسبة منخفضة.
وتكمن الأهمية الجوهرية لهذه الحادثة في أنها تُظهر مدى أهمية الاتساق بين طبقة “التفويض” وطبقة “التنفيذ” في أمن منصات التداول. فحين لا يتمكن المهاجم من الحصول على مفاتيح المحفظة الباردة، يلجأ إلى اختراق منطق الخادم الخلفي أو سلسلة الإمداد (مثل مزود خدمة التوقيع متعدد الأطراف من طرف ثالث المشار إليه في حالة Bybit). ومن خلال جعل النظام “ينفّذ طواعية” أوامر غير صحيحة، تكون هذه الهجمات أكثر خفاءً وتدميرًا. وبالنسبة للسوق، غالبًا ما تثير مثل هذه الحوادث في المدى القصير مخاوف بشأن أمان الحفظ لدى منصات التداول المركزية (CEX)، وقد تؤدي إلى انتقال جزء من الأموال إلى منصات تداول لامركزية (DEX) أو محافظ ذاتية الحفظ، ما قد يؤثر على توزيع الأموال على السلسلة للأصول الرئيسية مثل BTC وETH.
وتُعد المراقبة اللاحقة لإصدار Bitget لتقريرها التقني الكامل من النقاط الأهم، من أجل تأكيد نقطة الدخول الفعلية للاختراق (هل كانت عبر الشبكة الداخلية أم عبر سلسلة الإمداد) وكذلك الحجم الدقيق للأصول المسروقة وتكوين العملات. كما يُنصح أيضًا بمتابعة بيانات التتبع على السلسلة المرتبطة بـ Lazarus لمعرفة ما إذا كانت تظهر مسارات جديدة واسعة النطاق لغسل الأموال؛ إذ سيكون ذلك إشارة حاسمة لتحديد ما إذا كانت هذه الحادثة جزءًا من شبكة هجوم أكبر.
$BTC $ETH