سوق العملات الرقمية تلقى إشارة إنذار جديدة خطيرة.

24 سبتمبر اكتشفت Bitget عمليات تحويل غير مصرح بها من محافظها الساخنة والباردة. في البداية قدرت البورصة حجم الضرر بـ 351,6 مليون دولار، إلا أنه بعد تحليل إضافي تم تعديل المبلغ إلى 387,5 مليون دولار. (Bitget⁠)

لكن الأكثر إثارة للاهتمام هنا هو أن القراصنة لم يسرقوا المفاتيح الخاصة.

وفقًا لـ Bitget، حصل المهاجمون على إمكانية الوصول إلى نظام الـbackend الحاسم داخل بنية محافظ البورصة، وقاموا باستبدال بيانات المعاملات بحيث اعتبرت المنظومة الداخلية للتفويض العمليات شرعية. (Bitget⁠)

أي أن المشكلة لم تكن في أن شخصًا ما «سرق مفتاح المحفظة» ببساطة.

كانت المشكلة في أن النظام نفسه منح الإذن بسحب الأموال.

💰 ماذا تم سرقته؟

وفقًا لتحليل أونتشينغ:

• حوالي 102.9 مليون XRP — ~157 مليون دولار

• حوالي 31,890 ETH — ~86 مليون دولار

• USDT وUSDC وأصول أخرى

• BNB وAVAX وTRX والذهب المُرمّز XAUt

أصبح XRP أكبر جزء منفرد من الأموال المسروقة. (Gizmodo⁠)

من يقف وراء الهجوم؟

يشير Bitget وشركة التحليل Elliptic إلى وجود مؤشرات قد تربط الهجوم بمجموعات القراصنة الكورية الشمالية. ومع ذلك، فإن النسبة النهائية لا تزال قيد التحقيق. (Elliptic⁠)

وهذا مهم بشكل خاص: لا ينبغي اعتبار وجود صلة بكوريا الشمالية حقيقةً مُثبتة نهائيًا حتى يكتمل التحقيق.

🛡️ ماذا سيحدث لمستخدمي Bitget؟

يصرّح Bitget بأن الأضرار مغطاة من صندوق حماية المستخدمين لديها (User Protection Fund)، الذي يتجاوز 464 مليون دولار.

كما أفادت البورصة بأن الثغرة تم إصلاحها بالفعل، وأن التحقيق يجري بالتعاون مع Bitget كل من Mandiant وSlowMist. (Bitget⁠)

🔥 لكن السؤال الأهم الآن هو سؤال آخر.

إذا تمكن المهاجم من جعل النظام الداخلي للبورصة يؤكد المعاملات المزورة من تلقاء نفسه، فإن مسألة الأمان لم تعد تخص Bitget وحدها.

إلى أي مدى تكون أنظمة الـbackend المماثلة لدى بورصات مركزية أخرى محمية؟

لهذا تحديدًا سأتابع الأمر الآن.

بالنسبة للسوق، قد يكون ذلك أهم من مبلغ 387.5 مليون دولار نفسه.

هذا تحليلي الشخصي للأحداث الجارية، وليس توصية مالية.

#Xrp #Eth #Bnb #avax