قالت الرئيسة التنفيذية لشركة Bitget، جراسي تشين، إن استغلال بورصة العملات المشفرة الأخير بقيمة 388 مليون دولار نجم عن ثغرة في منتج أمني تابع لجهة خارجية سمحت للمهاجم بالحصول على “اعتمادات داخلية بمستوى عالٍ”.

وفي تعليقاتها لوكالة كوينتيليغراف، قالت تشين إن المهاجم استخدم تلك الاعتمادات لإصدار أوامر سحب احتيالية. وأضافت أن مفاتيح Bitget الخاصة لم يتم اختراقها، وأن محافظها الباردة لم تتأثر.

قالت Bitget إنها عالجت منذ ذلك الحين ثغرة الأمان وشددت ضوابط السحب، بما في ذلك تقييد الوصول الداخلي، وإضافة تحقق مستقل لعمليات السحب وزيادة المراقبة للأنشطة غير المعتادة.

وقع الهجوم في 24 سبتمبر، عندما اكتشف بيتجيت عمليات تحويل غير مصرح بها من عدة محافظه الساخنة وأوقف عمليات السحب مؤقتًا. وقدّر التبادل في البداية أن حوالي 352 مليون دولار من الأصول قد تأثرت.

لم يكشف بيتجيت بعد عن أرقام التعافي

لم يعلن التبادل عن مقدار العملات المشفرة المسروقة التي تم استعادتها أو تجميدها. وقال تشين إن بعض الأصول تم تجميدها بمساعدة من مشاركين آخرين في القطاع، لكن بيتجيت سيُصدر إجماليًا فقط بعد التحقق من المبالغ.

كان بيتجيت قد دعا سابقًا إلى أن يرفض بروتوكول THORChain، وهو بروتوكول لتبادل الأصول بين سلاسل الكتل، تقديم الخدمات إلى العناوين المرتبطة بالهجوم.

قالت الشركة إنها لا تطلب من THORChain إيقاف شبكته بينما تحاول منع نقل الأصول المسروقة. وقد قالت THORChain إنها لا تستطيع الحظر الانتقائي لعناوين فردية.

"نحن نفهم أن THORChain يعمل كبروتوكول لامركزي وقد قال إنه لا يمكنه الحظر الانتقائي لعناوين فردية. نحن نحترم القيود التقنية للشبكات المختلفة ولا نطلب من أي بروتوكول اتخاذ إجراءات ليست ممكنة تقنيًا"، قال تشين.

كما تناول تشين الاشتباه السابق لدى بيتجيت بأن كوريا الشمالية قد تكون وراء الهجوم.

"ما تمّت مشاركته سابقًا كان استنادًا إلى مؤشرات أولية تم تحديدها خلال التحقيق"، قال تشين.

"ما زالت هذه المؤشرات قيد التقييم. تدعم Mandiant وSlowMist التحقيق الجنائي المستقل، والعمل لا يزال جارياً. سنشارك المزيد من النتائج فور التحقق منها"، أضافت.

مزيد من التغطية بواسطة هيلين بارتز.

المجلة: سلسلة THORChain تحت النار بسبب Bitget، وتطور إيثريوم بما يتجاوز البلوك تشين: موجز حاملي العملات (Hodler’s Digest)