تم اختراق Bitget بقيمة 3.516 مليار دولار، وهذه القضية أشد خطورة مما كان يتصور البعض.

فجر اليوم، ظهرت عمليات تحويل غير طبيعية في بعض المحافظ الساخنة والمحافظ الدافئة لدى Bitget، ثم تم إيقاف عمليات السحب مؤقتًا. وفي الوقت الحالي، لا تزال عمليات الإيداع والتداول طبيعية. ووفقًا للجهة الرسمية، لم تتعرض المحافظ الباردة لأي تأثير، وأن خسائر المستخدمين سيتم تغطيتها من خلال صندوق الحماية الذي تجاوز 4.64 مليار دولار.

وبحسب المعلومات الأولية التي كشف عنها الرئيس التنفيذي، يُحتمل أن يكون المهاجم قد تمكن من الوصول إلى لوحة/خدمة إدارة المحافظ، ثم قام بتزوير بيانات التحويل واستدعاء عملية التوقيع. كما تم استبعاد احتمالية تسرب مفاتيح التشفير الخاصة (الـ private keys) بشكل أولي.

بعبارة أخرى، قد يكون نظام التوقيع ما زال يعمل بشكل طبيعي، لكن المهاجم خدع الواجهة الخلفية التي قامت ببدء المعاملة.

من المتوقع أن تقوم Bitget أولًا بإعادة استكمال الأموال في المحافظ المتأثرة، ثم استئناف عمليات السحب تدريجيًا حسب كل عملة ومن كل سلسلة عامة (حسب الشبكات/السلاسل). كما ستتعاون مع البورصات ومُصدري العملات المستقرة لتتبع الأموال المسروقة وتجميدها.

كم يمكن تجميده حتى الآن، يصعب تحديده.

يمكن النظر إلى هذه النقاط الثلاث:

متى ستستأنف عمليات السحب؛
هل تم استخدام صندوق الحماية فعليًا؛
هل يمكن أن يوضح التقرير الكامل بالتفصيل كيف تم اختراق الواجهة الخلفية.

وتعد هذه الحادثة تذكيرًا آخر بأن قدرات الأمان تختلف فعلًا بين البورصات.

أما أموال تداولي الأساسية، فأنا ما زلت أفضل الاحتفاظ بها في Binance. لا توجد أي بورصة تتمتع بأمان مطلق؛ وبالنظر إلى الحجم الإجمالي والسيولة والاستثمارات في الأمان وقدرات التعامل مع الأحداث القصوى، تظل Binance في الوقت الحالي أكثر ما يبعث لي الاطمئنان.

بالنسبة للأصول التي لا تُستخدم لفترة طويلة، تحتاج إلى تركها في محفظة باردة، بينما يجب إبقاء الأموال اللازمة للتداول في منصة كبيرة. المكان الذي توضع فيه الأموال بحد ذاته جزء من استراتيجية التداول.
$BNB #币安 #交易所安全