Bitget تخسر 387 مليون دولار بعد أن اخترق المهاجمون نظام الموافقة الداخلي الخاص بها
اختراق محافظ Bitget الساخنة والدافئة في 24 سبتمبر أسفر عن سرقة ما يصل إلى 387.5 مليون دولار، إذ حقن المهاجمون طلبات تحويل داخلية مزيفة في طبقة التفويض الخاصة بالبورصة. جمّدت Circle وTether 318,000 دولار فقط من الأموال المسروقة، فيما لا تزال 102.93 مليون XRP وأكثر من 63,000 ETH في محافظ يسيطر عليها المهاجمون، مع الاشتباه بتورط قراصنة دولة كوريا الشمالية.

Original analysis, verified sources, real-world experience
ما الذي حدث
غادرت 387.5 مليون دولار محافظ Bitget الساخنة والدافئة في 24 سبتمبر، وفقاً لما أوردته Decrypt وBeInCrypto ID. أشارت التقارير الأولى من DiarioBitcoin إلى رقم 351.6 مليون دولار، ثم ارتفع هذا الرقم مع إنهاء محللي البلوكشين تحليلهم.
علّقت Bitget عمليات السحب فور اكتشاف الاختراق. وأعلن الرئيس التنفيذي للبورصة أن بصمات الهجوم تتطابق مع أنماط تُنسب إلى مجموعات القرصنة التابعة للدولة الكورية الشمالية، وإن ظل هذا الاستنتاج فرضية عمل لا حقيقة مؤكدة. أما Bitget Wallet، المنتج غير الحراسي، فيعمل على بنية تحتية منفصلة ولم يتأثر بالاختراق، كما أفادت CriptoNoticias.
كيف نُفّذ الهجوم
عبارة "اختراق مفاتيح المحفظة الساخنة" التي تداولتها التقارير الأولى مضللة. تفيد CriptoNoticias بأن الإفصاح الذاتي لـ Bitget عقب الحادثة استبعد سرقة المفاتيح التشفيرية. الثغرة الفعلية كانت في النظام الذي يحدد أي المعاملات تحصل على تفويض التوقيع، لا في المفاتيح الخاصة نفسها.
حقن المهاجم طلبات تحويل داخلية مزيفة في سير عمل الموافقة لدى Bitget، كما يصف Decrypt. صادقت البنية التحتية الخاصة بالبورصة على تلك الطلبات وأفرجت عن الأموال. لم تُسرق المفاتيح الخاصة قط، بل كانت طبقة التفويض هي نقطة الفشل.
هذا التمييز مهم من الناحية التشغيلية. هجوم اختراق المفاتيح يستلزم سرقة مادة خاصة واستخدامها خارج السلسلة. أما هجوم طبقة التفويض فيُفسد منطق القرار داخل الأنظمة التشغيلية للبورصة، مما يتطلب إما وصولاً عميقاً إلى البنية التحتية الداخلية، أو مساراً للهندسة الاجتماعية نحو شخص يمتلك صلاحية الموافقة، أو اختراقاً للبرنامج الذي يُولّد طلبات المعاملات ويتحقق منها. يبدو الضرر وكأنه عملية داخلية شرعية حتى يكشف تحليل البلوكشين عن محافظ الوجهة.
عناوين IP الموجودة في أثر الهجوم تتطابق مع بنية تحتية VPN تستخدمها مجموعات القرصنة الكورية الشمالية، وفقاً لـ CriptoNoticias. يظل هذا الاكتشاف ظرفياً حتى يؤكده جهاز إنفاذ قانوني أو شركة جنائية مستقلة.
أموال المستخدمين المعرضة للخطر
يروي توزيع الأصول قصة الاسترداد بوضوح. تفيد Uzmancoin بأن 102.93 مليون XRP، بقيمة تقارب 157.5 مليون دولار، كانت ضمن الأصول المسروقة. وتلاحظ DiarioBitcoin أن أكثر من 63,000 ETH بقيت في محافظ منفصلة يسيطر عليها المهاجم بعد عملية السحب الأولية.
جاء رد فعل العملات المستقرة سريعاً لكنه محدود. تفيد CoinDesk بأن Circle وTether أدرجتا محفظة تحتوي على نحو 318,000 دولار من USDT وUSDC مجتمعَين في القائمة السوداء. يمثل ذلك أقل من 0.1% من المسروقات الإجمالية. لا يوجد مُصدر مركزي قادر على تجميد أرصدة Ether وXRP. تبقى الغالبية العظمى من الأموال المسروقة خارج نطاق أي آلية تجميد.
يواجه المستخدمون ذوو الأرصدة الحراسية على Bitget خطرين متمايزين: التعرض المباشر إذا كانت عناوين محافظهم ضمن تلك التي جرى استنزافها، ومخاطر السيولة إذا ظلت عمليات السحب معلقة خلال فترة تقلب السوق. لا يوجد جدول زمني واضح لحل أي من هذين الخطرين في هذه المرحلة.
التعرف على النمط
يضع مزيج تجاوز طبقة التفويض والاشتباه بالتورط الكوري الشمالي هذه الحادثة ضمن عائلة هجمات موثقة جيداً.
اختراق بورصة Bybit في وقت سابق من عام 2026، الذي أسفر عن خسائر بلغت 1.4 مليار دولار، نُسب هو الآخر إلى جهات حكومية كورية شمالية وتضمّن التلاعب بعمليات التوقيع والموافقة لا استخراج المفاتيح مباشرة. أثبتت تلك الحادثة أن المهاجمين المتطورين يستهدفون طبقات حوكمة البنية التحتية للبورصات تحديداً لأن سطح الهجوم أصعب رصداً من تخزين المفاتيح. المهاجم الذي يُفسد منطق التفويض يُولّد معاملات تبدو صالحة عند كل نقطة تفتيش حتى تختفي الأموال.
في اختراق جسر Ronin عام 2022، المنسوب من قِبل وزارة الخزانة الأمريكية إلى مجموعة Lazarus، اتّبع المهاجم منطقاً مشابهاً: اكتسب صلاحية توقيع كافية عبر مزيج من مفاتيح المُحقق المخترقة والهندسة الاجتماعية للموافقة على عمليات سحب واسعة النطاق. تضمّن ذلك المفاتيح الخاصة، لكن الفشل الجوهري كان واحداً: سيطر عدد صغير من الموقّعين الموثوقين على حصة غير متناسبة من صلاحية التفويض، وحين اختُرق هؤلاء الموقّعون، عمل النظام بشكل صحيح بينما كان يستنزف نفسه.
ما يتغير مع كل تكرار هو الحجم والعمق التشغيلي. استهدف المهاجمون المنسوبون إلى كوريا الشمالية باستمرار الأصول التي تنتقل بحرية متجاوزةً آليات تجميد العملات المستقرة. XRP وETH، اللذان يهيمنان على خسائر Bitget، هما بالضبط تلك الأصول.
ما الذي يجب فعله الآن
إذا كانت لديك أموال على Bitget، فتعامل مع تعليق السحب باعتباره وضعاً جارياً يستلزم المتابعة اليومية، لا وضعاً محسوماً. قد ترتفع التعليقات سريعاً أو تستمر أسابيع تبعاً لوضع السيولة لدى البورصة والتزاماتها التنظيمية.
بالنسبة للأصول التي لا تزال في متناولك، فإن نقلها إلى الحراسة الذاتية يُزيل مخاطر الحراسة كلياً. ثبت أن Bitget Wallet، المنتج غير الحراسي، لم يتأثر، لكن أي حل للحراسة الذاتية يؤدي الغرض. موقفنا الثابت عقب أي حادثة بورصة كبرى: الأصول التي لا تحتاجها للتداول النشط لا ينبغي أن تبقى على بورصة مركزية.
افحص موافقاتك على السلسلة. إذا كنت قد تفاعلت مع أي عقود ذكية مرتبطة بـ Bitget لمنتجات على السلسلة، فتحقق من صلاحياتك النشطة عبر أداة إلغاء وأزل أي موافقات ممنوحة لعناوين العقود المرتبطة بـ Bitget. هذه الخطوة مهمة بصرف النظر عن تأثر رصيد بورصتك أم لا.
راقب منشورات التتبع على السلسلة للاطلاع على أي قائمة منشورة بالعناوين المرتبطة بالاختراق. إذا ظهر عنوان إيداع استخدمته في مثل هذه القائمة، وثّق سجل معاملاتك وتواصل مع دعم Bitget بهذه الأدلة.
أرجئ مسألة نسب الهجوم في الوقت الراهن. تصريح الرئيس التنفيذي وتطابق عناوين IP عبر VPN مؤشرات متسقة على التورط الكوري الشمالي، لكن التأكيد الجنائي عادةً ما يأتي بعد أسابيع أو أشهر من الحادثة الأولية. بالنسبة للمستخدمين، السؤال القابل للتنفيذ هو استرداد الأموال لا هوية المهاجم.
الأسئلة الشائعة
هل تأثر Bitget Wallet، التطبيق غير الحراسي، بالاختراق؟
لا. أكدت Bitget Wallet عبر قنواتها الرسمية أن الاختراق لم يطل أنظمتها. استهدف الاختراق المحافظ الساخنة والدافئة للبورصة المركزية لـ Bitget، وهي بنية تحتية منفصلة عن المنتج غير الحراسي.
لماذا تمكّنت Circle وTether من تجميد 318,000 دولار فقط بينما بلغت المسروقات ما يقارب 387 مليون دولار؟
لا تستطيع Circle وTether تجميد سوى الأصول التي أصدرتاها، وهي تحديداً USDC وUSDT. تتألف الغالبية العظمى من الأموال المسروقة من XRP وETH، اللذان لا يوجد لهما مُصدر مركزي يمتلك صلاحية التجميد. أكدت CoinDesk أن المحفظة المدرجة في القائمة السوداء احتوت على نحو 318,000 دولار، أي أقل من 0.1% من إجمالي المسروقات.
إذا لم تُسرق المفاتيح التشفيرية، كيف استنزف المهاجم المحافظ؟
استبعد الإفصاح الذاتي لـ Bitget سرقة المفاتيح. وفقاً لـ CriptoNoticias، اخترق المهاجم النظام الذي يحدد أي المعاملات تحصل على الموافقة للتوقيع، ثم حقن طلبات تحويل داخلية مزيفة عالجتها البنية التحتية للبورصة باعتبارها عمليات شرعية.
هذا المقال لأغراض تعليمية وليس نصيحة استثمارية. العملات الرقمية تنطوي على مخاطر عالية. تداول فقط بأموال يمكنك تحمل خسارتها.
فريق CoinMagnetic
مستثمرون في العملات الرقمية منذ عام 2017. أموالنا في اللعبة – نختبر كل منصة بأنفسنا.
تحديث: سبتمبر ٢٠٢٦


