
قامت Bitget بتعديل محاسبة خسائرها الناجمة عن اختراق الأمان الذي وقع الأسبوع الماضي، حيث رفعت الرقم المرتبط بعناوين يتحكم بها المهاجم إلى 387.5 مليون دولار—بعد أن كانت تقديراتها السابقة تبلغ 352 مليون دولار. وأشار تقرير الحادث المحدّث، الذي صدر يوم الخميس وتلاه تحديث آخر يوم الجمعة، أيضاً إلى أن الحادث لا يزال محصوراً، وأنه لا يمكن إجراء أي عمليات تحويل غير مصرح بها إضافية.
أكّدت البورصة أنها ستواصل إيقاف عمليات السحب، وقالت إنها أطلقت برنامج مكافآت يهدف إلى تجميد الأصول المتأثرة أو استعادتها. يتمثل التغيير الرئيسي في إفصاح Bitget الأخير في إجراء "محاسبة أكثر اكتمالاً" للتحويلات، بما في ذلك الأصول التي لم تكن مدرجة في التقدير الأولي.
أبرز النقاط
حدّثت Bitget أرقام اختراقها: تم تحويل 387.5 مليون دولار إلى عناوين يتحكم بها المهاجمون، وليس 352 مليون دولار.
قالت البورصة إن التعديل يعكس محاسبة إضافية للأصول المتأثرة على Zcash وTRON، دون الإشارة إلى أي نشاط غير مصرح به جديد.
لا تزال عمليات السحب معلقة، بينما أطلقت Bitget برنامج مكافآت يستهدف تجميد الأموال أو استردادها.
أفادت Bitget بوجود صلة بعدة شبكات، بما في ذلك سلاسل EVM وXRP Ledger وZcash وTRON.
ماذا غيّرت Bitget في تقرير الحادث
في محاسبتها المُحدّثة، قالت Bitget إن الرقم الجديد ناتج عن تسوية أكثر اكتمالًا للتحويلات التي حدثت خلال الحادث. ونسبت البورصة هذا التعديل إلى الأصول المتأثرة على Zcash وTRON التي تم استبعادها من التقدير الأولي، قائلةً إن الرقم الجديد لا يعكس أي تحويلات غير مصرح بها إضافية.
شدد بيان Bitget على احتواء الحادث: إذ قالت إن الحادث لا يزال محصورًا وأنه “لا يمكن إجراء أي تحويلات غير مصرح بها إضافية”. وبالنسبة للمستخدمين الذين يتابعون القضية، فإن الأثر العملي يتمثل في أن المراجعة تتعلق بالقياس والنطاق أكثر من كونها دليلًا على اتساع نطاق الاختراق.
تم تعليق عمليات السحب مع تتبع مسار المهاجم على السلسلة (on-chain)
في تحديثها يوم الجمعة، أكدت Bitget أنها ستواصل تعليق عمليات السحب. وفي الوقت نفسه، قالت المنصة إنها أطلقت برنامج مكافآت يهدف إلى تحفيز الجهود لتجميد أو استرداد الأصول التي تم نقلها إلى عناوين يتحكم بها المهاجم.
أشارت Bitget أيضًا إلى التتبع على السلسلة (on-chain) عند شرح وجهة الأموال. ووفقًا للبورصة، “تم تحويل 387.5 مليون دولار إلى عناوين يتحكم بها المهاجمون”، حيث كان الإجمالي المُحدّث أعلى بنحو 35 مليون دولار من الرقم السابق. وبعبارة أخرى، لا يُعد التقرير المُحدّث مجرد إعادة صياغة لتقديرات الخسائر—بل هو تعديل مرتبط بربط تلك التحويلات بنقاط نهاية يتحكم بها المهاجمون.
الشبكات والأصول المتورطة عبر النظام البيئي
يسرد تقرير الحادث المُحدّث لدى Bitget بيئات بلوكتشين متعددة متأثرة. وقالت البورصة إن الحادث شمل عناوين على شبكات آلة افتراضية Ethereum (EVM)، فضلًا عن XRP Ledger وZcash وTRON.
كما سرد الإفصاح اللاحق عدة أصول يُزعم أن المهاجمين استولوا عليها. ووفقًا لـ Bitget، شملت الأصول المسروقة أو المتأثرة XRP وEther (ETH) وTether’s USDt (USDT) وZcash (ZEC) وUSDC وUSDT0 وXAUt وBNB وAVAX وTRX.
بالنسبة للمستثمرين والمتداولين، فإن طبيعة الحادث متعددة الشبكات مهمة لأنها تؤثر على مدى سرعة خفض المخاطر. قد تتطلب سلاسل مختلفة عمليات مراقبة وإجراءات امتثال مختلفة، والأهم—خطوات تشغيلية مختلفة للبورصات التي تحاول إيقاف السحب أو الحد منه وحماية الحفظ الساخن والوسط.
سياق أوسع في الصناعة وما الذي لا يزال غير واضح
حتى مع التوضيح بشأن رقم الخسارة المصحح، لا تزال فجوة أمن Bitget من بين أكبر الحوادث التي أصابت الصناعة. وتُظهر خلفية المقال أن القراصنة سرقوا نحو 1.5 مليار دولار من الإيثر (Ether) من Bybit في فبراير 2025، ما يبرز مدى الضرر الذي قد تسببه الاختراقات الكبرى للبورصات، حتى عندما يتم إيقاف عمليات السحب وتتم مراقبة الأموال.
ومن الجدير بالذكر أن تحديث Bitget اللاحق لم يتناول بشكل مباشر التعليقات التي أدلى بها الرئيس التنفيذي، Gracy Chen، يوم الخميس. ففي التغطية السابقة، رجّحت Chen أن مجموعة اختراق كورية شمالية قد تكون وراء الهجوم، مستندةً إلى ما وصفته بـ “أدلة IP”. ويركز تقرير الحادث المُحدّث، كما ورد في التحديث، على المحاسبة والاحتواء بدلًا من نسب الاختراق إلى جهة فاعلة بعينها.
وهذا يترك توترًا مهمًا للقراء: فعلى الرغم من أن الأرقام المُحدّثة للبورصة تهدف إلى حسم أسئلة حول حجم الحادث، إلا أن مسألة النَّسْب (التعليل) والدافع لا تزال تبدو منفصلة وغير محلولة في إفصاحات Bitget العامة الأخيرة. ومع تصاعد برنامج المكافآت واستمرار أعمال التتبع، قد تظهر معلومات إضافية—إما من أدلة على السلسلة، أو من جهود التنسيق لتحديد الأصول المجمدة، أو من تحديثات لاحقة من البورصة.
في الوقت الحالي، ينبغي على المشاركين في السوق مراقبة ما إذا كانت Bitget ستقدم لاحقًا تفاصيل إضافية حول جهود الاسترداد والجدول الزمني لاستئناف السحوبات المحتمل، إلى جانب أي تعديلات أخرى على إجماليات الأصول المتأثرة. وتشير الأرقام المُحدّثة إلى أن انتشار الحادث بات مفهومًا بشكل أفضل، لكن المسار من التحويلات التي يتحكم بها المهاجمون إلى أموال يمكن استردادها—وسؤال من الذي نفذ الاختراق—من المرجح أن يحدد المرحلة التالية من هذه القصة.
نُشر هذا المقال في الأصل بعنوان Bitget Updates: $388M في الأصول المتأثرة بسبب اختراق أمني في أخبار التشفير العاجلة – مصدرُك الموثوق لأخبار العملات المشفرة وأخبار البيتكوين وتحديثات البلوكشين.
