
استأنفت Bitget عمليات سحب BTC، مع 9,585 طلبًا و4,098.036 BTC تمت معالجتها بالفعل.
ستستأنف عملات ETH وUSDT والأصول الأخرى عملياتها على مراحل حتى 2 أكتوبر عبر شبكات متعددة.
بدأت Bitget الاستئناف التدريجي لعمليات السحب بعد حادث الأمان الذي تم تحديده في 24 سبتمبر. وهو أول حادث من نوعه خلال ثماني سنوات من تشغيل البورصة. تم تفعيل عمليات سحب BTC على شبكتي Bitcoin وBSC في تمام الساعة 08:00 بالتوقيت العالمي المنسق في 28 سبتمبر، مع 9,585 طلبًا. تمت معالجة 4,098.036 BTC بالفعل حتى الساعة 17:00 بتوقيت UTC+8.
تكون المواعيد للشبكات المتبقية كما يلي: تفتح عمليات سحب ETH عبر Ethereum وBSC وArbitrum وBase وOptimism في 29 سبتمبر. تستأنف عمليات سحب USDT على Ethereum وBSC وSolana وTron في 30 سبتمبر. بالإضافة إلى ذلك، تتبع جميع الرموز الأخرى والعملة الورقية ونظام P2P في 2 أكتوبر.
ماذا حدث فعليًا
اكتمل تتبّع سلسلة الأحداث بالكامل. استغلّ المهاجمون نقاط الضعف في منتج أمني تابع لجهة خارجية تُستخدم لدى Bitget للحصول على بيانات اعتماد داخلية بمستوى عالٍ. ثم تم استخدام تلك البيانات لإرسال أوامر سحب احتيالية مباشرة إلى نظام المحفظة. ومن المرجّح أن ذلك تجاوز ضوابط المخاطر وtrigger عمليات تحويل غير معتادة. لم يتم اختراق المفاتيح الخاصة. لم تتأثر المحافظ الباردة.
عزلت Bitget الأنظمة المتأثرة، وقامت بإصلاح نقطة الضعف، وألغت بيانات الاعتماد الداخلية وأعادت إصدارها، وأعادت هيكلة الوصول إلى الأنظمة شديدة الحساسية. قام فريق الأمن بإخطار مزوّد الطرف الثالث وتعطيل الوظيفة المتأثرة.
علاوة على ذلك، تواصل Mandiant وSlowMist دعم التحقيق الجنائي المستقل وجهود التتبّع على السلسلة (on-chain). نشرت Bitget علنًا عناوين المهاجمين المحددة لدعم تعاون أوسع في القطاع واستعادة الأصول.
التجميد وماذا استعاد
قامت Circle بإدراج عنوان مُعنون بـ “Bitget Exploiter 8” ضمن القائمة السوداء في الساعة 05:00 بتوقيت UTC في 25 سبتمبر، مما أدى إلى تجميد 218,023 USDT و99,990 USDC، أي ما يعادل حوالي 318,000 دولار معًا. كما قامت Tether لاحقًا بإدراج العنوان نفسه ضمن القائمة السوداء، كما أكدت MistTrack.
يمثل المبلغ المجمد جزءًا صغيرًا من إجمالي الأصول المسروقة. من ناحية أخرى، تُظهر بيانات MistTrack أن العناوين المرتبطة بالمهاجم لا تزال تحتفظ بأكثر من 63,000 ETH. والأهم أن الأموال التي لا يمكن لجهات الإصدار تجميدها. طلبت Bitget من THORChain رفض تقديم الخدمة لعناوين المهاجمين المحددة.
يتم تغطية رصيد كل مستخدم بالكامل من خلال صندوق حماية Bitget، وسيتم إعادة ملء الصندوق بما يتجاوز 300 مليون دولار من رأس مال الشركة خلال الأسبوع. لم يتسبب الحادث في أي تأثير على المستخدمين. سيُكمل فرق الأمن تقريرًا داخليًا هذا الأسبوع وينشر تفاصيل مؤكدة بعد وقت قصير.
علاوة على ذلك، تُطلق Bitget مشروع Stand Together، وهو باقة من مكافآت رسوم التداول وإضافات حماية إضافية للمستخدمين الأفراد وVIP والمحترفين.
أبرز أحداث سوق العملات المشفرة
تحذّر هيئة MSS في الصين مستخدمي العملات المشفرة: معاملات البلوكشين تترك أثرًا دائمًا