#BitgetBreachForgedRequestsNotStolenKeys
خرق Bitget: استخدام طلبات تحويل مزيفة بدل سرقة المفاتيح الخاصة
قالت منصة تبادل العملات المشفرة Bitget إن المهاجمين الذين يقفون وراء اختراق أمني بقيمة 351.6 مليون دولار لم يسرقوا المفاتيح الخاصة الخاصة بالمنصة. بدلًا من ذلك، اخترق المهاجمون نظامًا خلفيًا حاسمًا ضمن بنية محافظ Bitget واستخدموه لتزوير بيانات المعاملات وإطلاق عملية التفويض الخاصة بالمنصة نفسها. �
TokenPost +1
تم رصد الحادث في 24 سبتمبر 2026، بعد اكتشاف التحويلات غير المصرح بها الصادرة من أجزاء من محافظ Bitget الساخنة والساخنة-الاحتياطية (hot وwarm). قالت المنصة إن محافظها الباردة ظلت آمنة، بينما استمر تشغيل الإيداعات والتداول بشكل طبيعي. تم تعليق عمليات السحب مؤقتًا أثناء التحقيق. �
BleepingComputer
صرّح الرئيس التنفيذي لشركة Bitget، Gracy Chen، بأن المهاجمين لم يقوموا بتزوير طلبات سحب العملاء الفردية ولم يحصلوا على مفاتيح خاصة من محافظ المنصة الباردة أو الساخنة أو الساخنة-الاحتياطية. لا تزال الطريقة الدقيقة المستخدمة لاختراق النظام الخلفي لأول مرة قيد التحقيق. �
Cointelegraph
تقدّر Bitget أن ما يقارب 351.6 مليون دولار من الأصول تأثرت عبر عدة شبكات، وتقول إن صندوق الحماية للمستخدمين لديها يمتلك أكثر من 464 مليون دولار، وهو ما تقول الشركة إنه كافٍ لتعويض الخسارة المُبلّغ عنها. �
BleepingComputer
كما ذكرت الشركة مؤشرات أولية قد تربط الهجوم بنشاط اختراق مرتبط بكوريا الشمالية، لكن لا يزال هذا الاستناد قيد التحقيق ولم يتم إثباته بشكل مستقل. �
TokenPost
يُبرز الاختراق خطرًا أمنيًا مختلفًا عن السرقة التقليدية للمفاتيح الخاصة: فاختراق الأنظمة التي تُنشئ وتُفوّض معاملات تبدو شرعية يمكن أن يسمح للمهاجمين باستغلال البنية التحتية القائمة للتوقيع دون الحصول مباشرة على المفاتيح الأساسية.$GOOGL.US $NVDAB
خرق Bitget: استخدام طلبات تحويل مزيفة بدل سرقة المفاتيح الخاصة
قالت منصة تبادل العملات المشفرة Bitget إن المهاجمين الذين يقفون وراء اختراق أمني بقيمة 351.6 مليون دولار لم يسرقوا المفاتيح الخاصة الخاصة بالمنصة. بدلًا من ذلك، اخترق المهاجمون نظامًا خلفيًا حاسمًا ضمن بنية محافظ Bitget واستخدموه لتزوير بيانات المعاملات وإطلاق عملية التفويض الخاصة بالمنصة نفسها. �
TokenPost +1
تم رصد الحادث في 24 سبتمبر 2026، بعد اكتشاف التحويلات غير المصرح بها الصادرة من أجزاء من محافظ Bitget الساخنة والساخنة-الاحتياطية (hot وwarm). قالت المنصة إن محافظها الباردة ظلت آمنة، بينما استمر تشغيل الإيداعات والتداول بشكل طبيعي. تم تعليق عمليات السحب مؤقتًا أثناء التحقيق. �
BleepingComputer
صرّح الرئيس التنفيذي لشركة Bitget، Gracy Chen، بأن المهاجمين لم يقوموا بتزوير طلبات سحب العملاء الفردية ولم يحصلوا على مفاتيح خاصة من محافظ المنصة الباردة أو الساخنة أو الساخنة-الاحتياطية. لا تزال الطريقة الدقيقة المستخدمة لاختراق النظام الخلفي لأول مرة قيد التحقيق. �
Cointelegraph
تقدّر Bitget أن ما يقارب 351.6 مليون دولار من الأصول تأثرت عبر عدة شبكات، وتقول إن صندوق الحماية للمستخدمين لديها يمتلك أكثر من 464 مليون دولار، وهو ما تقول الشركة إنه كافٍ لتعويض الخسارة المُبلّغ عنها. �
BleepingComputer
كما ذكرت الشركة مؤشرات أولية قد تربط الهجوم بنشاط اختراق مرتبط بكوريا الشمالية، لكن لا يزال هذا الاستناد قيد التحقيق ولم يتم إثباته بشكل مستقل. �
TokenPost
يُبرز الاختراق خطرًا أمنيًا مختلفًا عن السرقة التقليدية للمفاتيح الخاصة: فاختراق الأنظمة التي تُنشئ وتُفوّض معاملات تبدو شرعية يمكن أن يسمح للمهاجمين باستغلال البنية التحتية القائمة للتوقيع دون الحصول مباشرة على المفاتيح الأساسية.$GOOGL.US $NVDAB