علمتُ من Wu Shuo أن GoPlus Security أعادت مراجعة حادث أمني بقيمة 387.5 مليون دولار على Bitget، وذكرت أن هذا الهجوم لم يكن ناتجًا عن تسريب مفاتيح خاصة، بل عن اختراق سلسلة الثقة لتوقيع المعاملات. تمكن المهاجمون من اختراق الأنظمة الخلفية الرئيسية لمحفظة، وتزوير بيانات المعاملات، وجعل عملية Bitget الخاصة بتفويض التوقيع تُنتج توقيعات صالحة لتحويلات غير متوقعة. تُظهر مراجعة GoPlus أن نافذة تحويل الأموال التي استغلها المهاجم استمرت قرابة ساعتين و25 دقيقة، حيث تم تحويل أكبر دفعة من الأصول بحوالي 185 مليون دولار خلال نحو دقيقة واحدة. وضعت GoPlus عناوين المهاجمين ذات الصلة في القائمة السوداء وشاركتها مع شركاء ضمن النظام البيئي. وتعتقد أن هذا الحادث يشابه مخاطر هيكلية مرتبطة بسلسلة التوقيع في هجوم Bybit عام 2025؛ إلا أن Bitget لم تنشر بعد تقريرًا تقنيًا كاملاً، وما زال يتعين تأكيد طريقة الاختراق الأولية المحددة.
