أحدث اخبار التداول

تعرض منصة Bitget لاختراق أمني بقيمة 351 مليون دولار

منصة Bitget تطمئن عملاءها وتتعهد بتغطية خسائر الاختراق بالكامل

أعلنت منصة Bitget عن تعرض نظام المحافظ الساخنة لديها لاختراق أمني أدى إلى تحويلات غير مصرح بها بقيمة تقارب 351.6 مليون دولار أمريكي. وجاء هذا الإعلان ليؤكد أن المحافظ الباردة، التي تحتفظ بالغالبية العظمى من أصول المنصة، لم تتأثر مطلقًا بهذا الهجوم الذي وقع في 24 سبتمبر عند الساعة 18:31 بتوقيت غرينتش.

وسارعت إدارة منصة Bitget إلى طمأنة جميع العملاء، مشيرة إلى أن صندوق حماية المستخدمين التابع لها سينوب عن تغطية كامل الخسائر المترتبة على الحادثة، مما يضمن عدم تضرر أرصدة المستخدمين إطلاقًا رغم إيقاف عمليات السحب مؤقتًا لمراجعة الحادثة.

كيف وقع الهجوم الأمني على المحفظة الساخنة؟

أوضحت الرئيسة التنفيذية لدى منصة Bitget، السيدة غراسي تشن (Gracy Chen)، أن المنصة تعتمد نظامًا ثلاثي المستويات للمحافظ الإلكترونية، وقد طال الاختراق جزءًا محددًا من طبقتي المحافظ الساخنة والدافئة. وفي المقابل، بقيت المحافظ الباردة معزولة تمامًا وآمنة من أي اختراق.

وقد أظهرت التحقيقات الأولية تفاصيل أسلوب الهجوم الذي اتبعه المخترقون:

  • تمكن المعتدي من اختراق نظام خلفي (Backend) داخل البنية التحتية للمحافظ.
  • تلاعب المخترق ببيانات المعاملات عبر تزييف المعطيات (Spoofing).
  • خدع المخترق آلية التفويض والاعتماد داخل المنصة لتحرير الأموال وتحويلها.
  • نفت الإدارة تمامًا حدوث أي تسريب أو اختراق للمفاتيح الخاصة (Private Keys).

إجراءات الطوارئ وصندوق حماية المستخدمين

فعلت الفرق الأمنية في منصة Bitget بروتوكولات الطوارئ خلال دقائق معدودة من اكتشاف النشاط المشبوه، حيث جرى تتبع العناوين المرتبطة بالتحويلات غير الطبيعية والإبلاغ عنها فورًا. وتعهدت المنصة بنشر تقرير شامل يوضح السبب الجذر والخطوات التصحيحية المتخذة.

ويمتلك صندوق حماية المستخدمين في منصة Bitget أصولًا تتجاوز قيمتها 464 مليون دولار، وهو مبلغ يفوق قيمة الخسائر البالغة 351.6 مليون دولار بمراحل. وأكدت السيدة تشن أن المنصة لن تتهرب من مسؤولياتها، وستقوم بتعويض كل دولار تم استهدافه في هذا الحادث.

اتهامات لمجموعة Lazarus الكورية الشمالية بالوقوف خلف الهجوم

أشار محقق البيانات على السلسلة المعروف باسم المحقق Specter إلى أن مجموعة Lazarus المرتبطة بكوريا الشمالية هي الجهة المرجحة خلف هذا الهجوم، وهو الرأي الذي أيده أيضًا المحلل Conor Grogan. وأوضح أن هذه المجموعات تستغل عادة العطلات الأسبوعية، إلا أنها قد تقتنص الفرص الثمينة فور ظهور الثغرات لتفادي مخاطر إغلاقها.

ويأتي هذا الحادث ضمن سلسلة من الهجمات المعقدة التي شهدها سوق العملات الرقمية خلال النصف الأول من العام، حيث تم اختلاس أكثر من 1.1 مليار دولار عبر 212 حادثة أمنية، ونُسب أكثر من نصف تلك المبالغ المسروقة إلى مجموعة Lazarus الشهيرة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى