• أكدت Bitget أن نحو 388 مليون دولار قد سُحب من محافظها الساخنة والدفترية، وذلك بعد رصدها في 24 سبتمبر.

• ربطت Bitget رئيسة تنفيذية الشركة، جريسي تشين، أسلوب الهجوم بمجموعات قراصنة كورية شمالية معروفة.

• كانت الأصول المسروقة في الغالب إيثريوم وتـرون وUSDT، دون بيتكوين في الجزء الأكبر من المسروقات.

Bitget تؤكد اختراقًا مرتبطًا بكوريا الشمالية بقيمة 388 مليون دولار

أكدت منصة تبادل العملات الرقمية Bitget فقدان أصول رقمية بقيمة تقارب 388 مليون دولار لصالح مهاجمين تربطهم الشركة بكوريا الشمالية، وفقًا لما قاله رئيسها التنفيذي يوم الجمعة، مع مراجعة أعلى للحادث الذي تم رصده أولًا في الساعة 18:31 بتوقيت غرينتش في 24 سبتمبر. وذكرت الشركة أن منصة مقرها في سيشل — وهي سادس أكبر بورصة في السوق، وتقوم بتصفية أكثر من مليار دولار في حجم التداول اليومي — شهدت عمليات تحويل غير مصرح بها تسببت في خروج جزء من محافظها الساخنة والدفترية. وقد وضع باحثون في مجال الأمن علامات على الحركات غير المنتظمة على السلسلة في الوقت الفعلي، وعلّقت Bitget عمليات السحب بعد فترة وجيزة من ظهور الاختراق. وقالت الرئيسة التنفيذية، جريسي تشين، إن العدد الأعلى “يعكس احتسابًا أكثر اكتمالًا للتحويلات أثناء الحادث”، مقارنةً بما يزيد على 350 مليون دولار الذي تم الإفصاح عنه في البداية. وبناءً على أنماط سلوك عناوين IP وتحليل على السلسلة، كتبت أن أسلوب الهجوم “متسق للغاية مع الأنماط المعروفة لمجموعات القراصنة الكورية الشمالية” — وهي الجماعات التي ربطتها السلطات الأمريكية منذ فترة طويلة بجهاز لازاروس. وتقول Bitget إنها حددت الأصول المسروقة، والتي كانت في الغالب إيثريوم وتـرون وUSDt (العملات المستقرة)، دون وجود بيتكوين في الجزء الأكبر من المسروقات؛ ومع ذلك، يُظهر متتبع الأموال المسروقة أن المهاجم كان بالفعل يحتجز أكثر من 28.8 مليون دولار في العملة الرقمية الرائدة بعد التحويلات. وقالت تشين: “هدفنا هو إكمال عملية استرداد كاملة في أقرب وقت ممكن”، مضيفة أنه سيتم الإعلان عن نافذة زمنية محددة بمجرد تأكيدها. ويشير محللو الأمن إلى أن لصوص العملات الرقمية الكوريين الشماليين نما نشاطهم بشكل أسرع وأكثر تطورًا منذ العام الماضي، مع توجيه خبراء إلى أدوات مدعومة بالذكاء الاصطناعي تسمح للمشغلين بالعمل بكفاءة أكبر. ويأتي الاختراق ليضع نهاية لمرحلة متعبة لأمن الحفظ: ففي يوليو/تموز، استغل المهاجمون خللًا في firmware في محافظ Coldcard للاستيلاء على ما يقرب من 120 مليون دولار، وفي هذا الشهر سحبت جهات “ذوي قبعات بيضاء” ما يقرب من 4,000 بيتكوين — أي ما يساوي نحو 320 مليون دولار وقتها — من محفظة اتحاد Blockstream لطبقة Liquid الجانبية، لتعيد 85% قبل أن تطلب الباقي كفدية.

تخزين بارد دون مساس بينما يضمن صندوق بقيمة 464 مليون دولار تعويضات للمستخدمين

تفاصيل الحوادث الرسمية لدى Bitget تشير إلى أن الاختراق بقي محصورًا في بعض المحافظ الساخنة والدافئة، بينما لم تُمس المحافظ الباردة، وأن أرصدة حسابات المستخدمين تظل محمية. ويقول التبادل إن صندوق حماية المستخدمين الخاص به — البالغ حجمه أكثر من 464 مليون دولار — يتجاوز مبلغ الخسارة، ما يمنحه القدرة المعلنة على تغطية الخسارة التي قُدرت أولًا بنحو 351.6 مليون دولار قبل أن تُراجع إلى 388 مليون دولار. وتوقفت عمليات السحب بينما تُجرى فحوصات أمنية؛ وهو ما يحمي الخزينة المتبقية لكنه يمنع المستخدمين مؤقتًا من تحويل الأموال للخارج. يواجه المتداولون الذين يشغلون مراكز رافعة عبر التداول بالهامش تعقيدًا إضافيًا عند تجميد السحوبات، لأن رأس المال لا يمكن نقله لتقليل المخاطر. وأي شخص يعيد التحقق من كيفية عمل أنواع أوامر السوق والحد خلال فترة التجميد يجب أن يراجع القواعد الخاصة بكل منصة قبل اتخاذ أي إجراء. وتأتي الحادثة ضمن سلسلة طويلة من اختراقات منصات التداول. فقد فقدت Mt. Gox نحو 647,000 بيتكوين نتيجة سنوات من الوصول غير المصرح به وانهارت في 2014. وشهدت Bitfinex سحب 119,754 بيتكوين في 2016 رغم ضوابط multisig — دليل على أن multisig وحده ليس ضمانًا كافيًا. وخسرت Coincheck نحو 523 مليون XEM (حوالي 58 مليار ين) في 2018، ثم عوّضت المستخدمين لاحقًا بحوالي 46.3 مليار ين من رأسمالها؛ وفقدت Zaif 6.7 مليار ين في العام نفسه، وكلاهما عبر اختراقات المحافظ الساخنة. وخسرت Binance 7,000 بيتكوين في 2019 وامتصتها عبر صندوق SAFU الخاص بها. وفي 2020، شهدت KuCoin سرقة 281 مليون دولار مع بقاء المحافظ الباردة سليمة؛ ثم استعادت جزءًا كبيرًا لاحقًا عبر التتبع على السلسلة والتعاون مع منصات تداول أخرى وجهات مُصدّرة للرموز. وشمل اختراق DMM Bitcoin في 2024 خسارة 4,502.9 بيتكوين، أي ما يعادل تقريبًا 48.2 مليار ين، بعد أن استهدف برمجيات خبيثة للتجنيد الوهمي نقطة نهاية تابعة لموظف وحالت دون طلبات السحب الشرعية. أما سرقة Bybit التي بلغت نحو 1.4-1.5 مليار دولار في 2025 — وهي من الأكبر على الإطلاق — فقد نسبتْها الـFBI إلى كوريا الشمالية عبر كيان TraderTraitor، حيث استهدف المهاجمون عملية توقيع المحافظ الباردة نفسها. يشير مسار العقد إلى أن المهاجمين انتقلوا من سرقة المفاتيح مباشرة إلى تقويض الأشخاص ونقاط النهاية وواجهات API وسير عمل التوقيع الكامل حولهم.

مسار على السلسلة يزداد إحكامًا بينما تبقى الأسباب الجذرية مفتوحة

قراءة COINOTAG للأدلة: أموال المهاجم تتحرك على مرأى من الجميع — إذ يعرض المتعقب العام بالفعل أكثر من 28.8 مليون دولار في البيتكوين بعد عمليات تبادل من الإيثيريوم المُنزَح ومن USDT المعتمد على ترون. وهذا يعني أن الهدف الفوري ليس الإخفاء بل التحويل. وتحدد المراجعة الرسمية حتى الآن نطاق الحادث (المحافظ الساخنة والدافئة، مع بقاء التخزين البارد دون مساس)، والمبلغ (نحو 388 مليون دولار) ونسبة المسؤولية، لكن سبب الاختراق لا يزال قيد التحقيق — وبدونه تظل عملية المعالجة غير مكتملة. وتتمثل الرافعات التي أعلنها Bitget في تجميد عمليات السحب، وصندوق حماية بقيمة 464 مليون دولار، ونافذة تعافي ملتزم بها. وفيما كانت انتباهات التجار بالتجزئة تتبع سابقًا أصولًا من لايتكوين (LTC) إلى رموز متخصصة، فإنها الآن تركز على البنية التحتية للحضانة نفسها. والمواقع التي تعيد الأموال المسروقة، كما أظهرت KuCoin، هي التي تحتفظ بالمستخدمين — وهي قاعدة نتابعها بدقة في دليلنا لأفضل منصات تداول العملات المشفرة.