ما هو خلل نظام الأمان الخاص بطرف ثالث؟ ومن هو هذا الطرف الثالث؟

وفقًا لما هو متاح حاليًا من جميع التقارير المنشورة (بما في ذلك البث المباشر الرسمي من Bitget، وتقرير شركة مانتيان، وتقرير Mandiant)، لم تقم Bitget في جميع المراحل بالكشف علنًا عن اسم مورد منتج الأمان الخاص بالطرف الثالث المحدد.

تتضمن تصريحات جميع الأطراف فقط عبارة "منتج أمان تابع لطرف ثالث" (a third-party security product):
ذكر Gracy Chen، الرئيس التنفيذي لـ Bitget، في البث المباشر أنها "أخطرت المورّد المعني" (notified the relevant third-party vendor)، كما شاركت تفاصيل الثغرة وأوقفت مؤقتًا الوظائف المتأثرة إلى حين الإصلاح—لكن دون الكشف عن اسم المورد. كذلك في التقرير المرحلي لجهة شركة سلو مو (مؤسسة) لم تذكر سوى أن "هناك منتجًا تابعًا لطرف ثالث به ثغرة يوم-صفر" دون تسمية. كما صرّحت Bitget بأنّها ستقوم لاحقًا بـ"كتابة التفاصيل التقنية الكاملة في تقرير أمني رسمي"، ولم يتم نشر التقرير الكامل حتى الآن.

لذلك، في الوقت الحالي، ما زالت هذه المسألة لغزًا داخل الصناعة—إما أن يكون اسم المورد لم يُكشف عنه من قبل Bitget وفقًا لمبدأ التنسيق والإفصاح المسؤول عن الثغرات (coordinated disclosure) لأسباب تتعلق بالتنسيق أو المسؤولية، أو سيتم الكشف عنه في التقارير الرسمية اللاحقة عن الحادث. إذا نُشر تقرير ووردت فيه معلومات محددة، يمكنني أن أساعدك في البحث عنها لاحقًا.

#bitget热钱包被盗源于第三方安全系统漏洞