بتجت خسر 352 مليون دولار وفالمهاجمين لم يستولوا فعليًا على أي مفتاح خاص 🔓📊
24 سبتمبر، الساعة 18:31 بالتوقيت العالمي المنسق. أنظمة أمان بتجت رصدت عمليات تحويل غير مصرح بها من محافظها الساخنة والدفأة، مع تعرّض قرابة 351.6 مليون دولار عبر الإيثريوم وXRP وUSDT وUSDC وAvalanche وBNB. أكد الرئيس التنفيذي، غرايسي تشن، أن المحافظ الباردة ظلت محمية بالكامل وأن بنية البورصة ذات الطبقات الثلاث احتوت الاختراق ضمن الطبقات الخارجية. ويُرجّح أن يكون هذا أكبر اختراق للعملات المشفرة في 2026، جاء بعد أسابيع فقط من حادثة 320 مليون دولار التي تعرضت لها شبكة Liquid Network. لم يكن شهر سبتمبر لطيفًا مع أمن المحافظ. 😂
إليك الجزء الذكي فعلًا الذي يستحق الفهم 🧠
كان تشن واضحًا: "تم استبعاد احتمال اختراق المفتاح الخاص." بدلاً من ذلك، اخترق المهاجم نظامًا حيويًا لمحفظة خلفية، وعبّأ/زوّر معلومات التحويل، وخدع عملية توقيع التفويض الخاصة ببتجت لتقوم بالموافقة على تحويلات احتيالية. هذا ليس هجومًا بالقوة الغاشمة، بل هو إقناع النظام بأن الطلب كان شرعيًا بينما لم يكن كذلك أبدًا. 💎
المشتبه به الذي يستحق الانتباه بعناية 🎯
بحلول 25 سبتمبر، قال تشن إن الأدلة الأولية تشير إلى قراصنة من كوريا الشمالية، مستندًا إلى عناوين IP مرتبطة بخدمات VPN كانت مرتبطة بالمجموعة سابقًا، وأن أنماط الهجوم تشبه عمليات سابقة. ولا يزال هذا استنتاجًا أوليًا، وليس نتيجة مؤكدة. 💡
الطمأنة الصادقة التي تستحق إدراجها 🎭
يمتلك صندوق حماية المستخدمين في بتجت أكثر من 464 مليون دولار، وهو أكثر من كافٍ لتعويض الخسارة بالكامل على الفور. استمرت الإيداعات والتداول بشكل طبيعي طوال الوقت. ظلت عمليات السحب متوقفة مؤقتًا ريثما يتم إجراء مراجعة أمنية شاملة. كلمات تشن نفسها تلخّص اللحظة جيدًا: "لن نهرب من هذا."
تم تحريك أموال حقيقية. لا تزال أموال المستخدمين مغطاة. التحقيق ما زال جارٍ. 🚀
#BitgetSays$352MAffectedInHack
$BTC
24 سبتمبر، الساعة 18:31 بالتوقيت العالمي المنسق. أنظمة أمان بتجت رصدت عمليات تحويل غير مصرح بها من محافظها الساخنة والدفأة، مع تعرّض قرابة 351.6 مليون دولار عبر الإيثريوم وXRP وUSDT وUSDC وAvalanche وBNB. أكد الرئيس التنفيذي، غرايسي تشن، أن المحافظ الباردة ظلت محمية بالكامل وأن بنية البورصة ذات الطبقات الثلاث احتوت الاختراق ضمن الطبقات الخارجية. ويُرجّح أن يكون هذا أكبر اختراق للعملات المشفرة في 2026، جاء بعد أسابيع فقط من حادثة 320 مليون دولار التي تعرضت لها شبكة Liquid Network. لم يكن شهر سبتمبر لطيفًا مع أمن المحافظ. 😂
إليك الجزء الذكي فعلًا الذي يستحق الفهم 🧠
كان تشن واضحًا: "تم استبعاد احتمال اختراق المفتاح الخاص." بدلاً من ذلك، اخترق المهاجم نظامًا حيويًا لمحفظة خلفية، وعبّأ/زوّر معلومات التحويل، وخدع عملية توقيع التفويض الخاصة ببتجت لتقوم بالموافقة على تحويلات احتيالية. هذا ليس هجومًا بالقوة الغاشمة، بل هو إقناع النظام بأن الطلب كان شرعيًا بينما لم يكن كذلك أبدًا. 💎
المشتبه به الذي يستحق الانتباه بعناية 🎯
بحلول 25 سبتمبر، قال تشن إن الأدلة الأولية تشير إلى قراصنة من كوريا الشمالية، مستندًا إلى عناوين IP مرتبطة بخدمات VPN كانت مرتبطة بالمجموعة سابقًا، وأن أنماط الهجوم تشبه عمليات سابقة. ولا يزال هذا استنتاجًا أوليًا، وليس نتيجة مؤكدة. 💡
الطمأنة الصادقة التي تستحق إدراجها 🎭
يمتلك صندوق حماية المستخدمين في بتجت أكثر من 464 مليون دولار، وهو أكثر من كافٍ لتعويض الخسارة بالكامل على الفور. استمرت الإيداعات والتداول بشكل طبيعي طوال الوقت. ظلت عمليات السحب متوقفة مؤقتًا ريثما يتم إجراء مراجعة أمنية شاملة. كلمات تشن نفسها تلخّص اللحظة جيدًا: "لن نهرب من هذا."
تم تحريك أموال حقيقية. لا تزال أموال المستخدمين مغطاة. التحقيق ما زال جارٍ. 🚀
#BitgetSays$352MAffectedInHack
$BTC
