كشفت الرئيسة التنفيذية لمنصة Bitget، غرايسي تشن، أن الاختراق الذي طال المنصة بقيمة 388 مليون دولار لم يكن نتيجة كسر مباشر لبنيتها الأساسية، بل بدأ عبر ثغرة أمنية في منتج تابع لطرف ثالث مكّنت المهاجم من الوصول إلى “اعتمادات داخلية عالية المستوى”.
وبحسب ما أوضحته تشن، استُخدمت هذه الصلاحيات لإصدار أوامر سحب احتيالية، بينما أكدت أن المفاتيح الخاصة لم تتعرض للاختراق، وأن المحافظ الباردة لم تتأثر بالحادث.
وأشارت Bitget إلى أنها عالجت الثغرة بعد اكتشافها، كما شددت ضوابط السحب عبر مجموعة من الإجراءات، من بينها:
• تقييد الوصول الداخلي.
• إضافة تحقق مستقل لعمليات السحب.
• رفع مستوى مراقبة الأنشطة غير المعتادة.
وكانت المنصة قد رصدت في 24 سبتمبر تحويلات غير مصرح بها من عدة محافظ ساخنة، ما دفعها إلى تعليق السحوبات مؤقتًا. وفي البداية، قدّرت الشركة أن نحو 352 مليون دولار من الأصول تأثرت بالحادث.
ورغم مرور الوقت على الهجوم، لا تزال Bitget لم تكشف بعد عن حجم الأصول التي جرى استردادها أو تجميدها. وقالت تشن إن بعض الأصول تم تجميدها بمساعدة أطراف أخرى في القطاع، لكنها أوضحت أن الشركة ستعلن الرقم الإجمالي فقط بعد التحقق من الكميات بدقة.
كما كانت Bitget قد طلبت سابقًا من THORChain، وهو بروتوكول لتبادل الأصول بين سلاسل الكتل، رفض تقديم الخدمات للعناوين المرتبطة بالهجوم. لكن الشركة شددت على أنها لا تطلب من البروتوكول إيقاف شبكته، بل تسعى فقط إلى منع نقل الأصول المسروقة. وفي المقابل، أوضحت THORChain أنها لا تستطيع إدراج عناوين محددة في قائمة سوداء بشكل انتقائي.
وقالت تشن إن الشركة تتفهم القيود التقنية التي تعمل ضمنها الشبكات اللامركزية، ولا تطلب من أي بروتوكول اتخاذ إجراءات غير ممكنة تقنيًا.
وفي ما يتعلق بالاشتباه السابق بوجود صلة محتملة بكوريا الشمالية، أوضحت تشن أن ما جرى تداوله في البداية استند إلى مؤشرات أولية ظهرت خلال التحقيق، وأن هذه المؤشرات لا تزال قيد التقييم. وأضافت أن Mandiant وSlowMist تدعمان التحقيق الجنائي المستقل، وأن العمل ما زال مستمرًا، مع التعهد بمشاركة النتائج الإضافية فور التحقق منها.
وتسلط هذه القضية الضوء على مخاطر سلسلة التوريد الأمنية في قطاع الأصول الرقمية، إذ قد لا يكون الخطر دائمًا في البنية الأساسية نفسها، بل في الأدوات والخدمات الخارجية التي تمنح صلاحيات تشغيلية حساسة. كما تبرز أهمية الفصل بين الصلاحيات، والتحقق المستقل، والمراقبة المستمرة، باعتبارها طبقات دفاع أساسية للشركات والمستخدمين على حد سواء.
#الأمن_السيبراني #العملات_المشفرة $BGB $RUNE