يُظهر اختراق Bitget أن الأمان لا ينتهي بالمفاتيح الخاصة

يُعد اختراق Bitget تذكيرًا بأن أمان العملات المشفرة أكبر من مجرد حماية المفاتيح الخاصة.

في 24 سبتمبر، نقل المهاجمون حوالي 387.5 مليون دولار من البنية التحتية الخاصة ببورصة Bitget.

تقول Bitget إن مفاتيحها الخاصة لم يتم اختراقها. وبدلًا من ذلك، استغل المهاجم ثغرة في الخلفية وتجاوز ضوابط الأمان لإجراء تحويلات احتيالية.

لكن الجزء الأكثر إثارة جاء بعد عملية السرقة.

واصل المهاجم نقل الأموال عبر سلاسل مختلفة. ففي 28 سبتمبر، تم تحويل ما يقرب من 2,390 $ETH بقيمة إجمالية تبلغ حوالي 6.3 مليون دولار إلى 75.2 $BTC عبر THORChain، رغم أن Bitget طلبت من البروتوكول حظر العناوين المرتبطة بالاختراق.

وفي الوقت نفسه، أفادت التقارير بأن نظام $NEAR Intents اكتشف أكثر من 50 مليون دولار في تدفقات محاولَة مرتبطة بالمهاجم، حيث قام نظام الأمان الخاص به بحجب معظم النشاط. وتم تجميد حوالي 503 آلاف دولار أثناء التنفيذ، بينما يُفترض أن مبلغًا يقارب 166 ألف دولار قد مرّ عبره.

وهذا يطرح درسًا مهمًا لمستخدمي العملات المشفرة: لا تعني اللامركزية والبنية التحتية غير الخاضعة للتصاريح والأمان الشيء نفسه.

يمكن أن يكون البروتوكول غير خاضع للتصاريح مع امتلاكه آليات أمان. لكن في اللحظة التي تتحرك فيها الأموال المسروقة عبر سلاسل متعددة، ومنصات تداول، وجسور، وبروتوكولات تبادل، يصبح تحديد المسؤولية أكثر صعوبة بكثير.

بالنسبة للمستخدمين، يكون الدرس بسيطًا: لا تحكم على أمان المنصة فقط مما إذا كانت تستخدم محافظ باردة أو تحمي المفاتيح الخاصة.

انظر إلى النظام بأكمله، بما في ذلك البنية التحتية للخلفية، وضوابط التفويض، وإجراءات السحب، والمراقبة، ومدى سرعة اكتشاف المعاملات المشبوهة واحتوائها.

توفر العملات المشفرة للمستخدمين تحكمًا غير مسبوق في الأصول، لكن هذا يعني أيضًا أن بنية الأمان وراء كل معاملة أمر بالغ الأهمية.

يُظهر حادث Bitget بالضبط السبب.