الصفحة الرئيسةمركز أخبار LBank
خسائر اختراق بيتغيت ترتفع إلى 387 مليون دولار: إليك ما حدث ولماذا تُشتبه كوريا الشمالية بالوقوف وراءه
bitget-hack-387m-what-happened-why-north-korea-suspect
خسائر اختراق بيتغيت ترتفع إلى 387 مليون دولار: إليك ما حدث ولماذا تُشتبه كوريا الشمالية بالوقوف وراءه
زوّر مهاجم طلبات تحويل داخلية لاستنزاف 387.5 مليون دولار من المحافظ الساخنة والدافئة التابعة لمنصة بيتغيت، ويقول الرئيس التنفيذي للمنصة إن البصمات تبدو وكأنها تعود إلى بيونغ يانغ.
2026-09-25 المصدر:decrypt.co
باختصار • أكدت Bitget حدوث اختراق بقيمة 387.5 مليون دولار اكتُشف في 24 سبتمبر، بعدما زوّر المهاجمون بيانات المعاملات لتفعيل موافقات تحويل تبدو مشروعة من المحافظ الساخنة والدافئة، وليس عبر سرقة المفاتيح الخاصة. • تشمل المسروقات نحو 103 ملايين XRP بقيمة 157 مليون دولار. • قالت الرئيسة التنفيذية غراسي تشين إن عناوين بروتوكول الإنترنت والأنماط على السلسلة تتطابق مع أساليب تستخدمها مجموعات قرصنة مرتبطة بالدولة الكورية الشمالية. سرق مخترقون ما يقارب 387.5 مليون دولار من العملات المشفرة من Bitget أمس، في ما يُعتقد أنه أكبر اختراق في قطاع الكريبتو هذا العام. والمشتبه به المحتمل، كالمعتاد، هو كوريا الشمالية، رغم أن ذلك لم يُؤكد بعد، بينما تقول Bitget إن جهات إنفاذ القانون تحقق في الحادثة. إليك ما حدث: رصدت أنظمة الأمن لدى Bitget تحويلات غير مصرح بها تخرج من بعض محافظها الساخنة عند الساعة 18:31 بالتوقيت العالمي المنسق في 24 سبتمبر. وخلال نحو ساعة، كان محققو البلوكشين قد أحصوا بالفعل ما يقارب 183 مليون دولار من العملات المستقرة وإيثريوم وأصول مشفرة أخرى تغادر محافظ موسومة بأنها تابعة للمنصة. Myriad: إلى أين يتجه إيثريوم بعد ذلك؟ انقر لإدخال توقعك. وبحلول الوقت الذي أعلنت فيه Bitget علنًا عن الاختراق بعد ساعات لتأكيده، كانت الخسائر الإجمالية قد ارتفعت إلى 351.6 مليون دولار. واليوم، رفعت منصة التداول، وهي واحدة من أكبر المنصات في القطاع، هذا الرقم إلى 387.5 مليون دولار. وشرحت غراسي تشين، الرئيسة التنفيذية لـBitget، ما حدث في بث مباشر وسلسلة منشورات على منصة X. وقالت: «لم يزوّروا طلبات سحب المستخدمين، ولم يحصلوا كذلك على مفاتيحنا الخاصة بالمحفظة الباردة أو أي من المحافظ الساخنة والدافئة». وبدلًا من ذلك، اخترق المهاجمون نظامًا خلفيًا ضمن بنية محافظ Bitget التحتية، واستخدموه لتزوير بيانات المعاملات، ما خدع عملية التفويض الخاصة بالمنصة ودفعها للموافقة على مدفوعات بدت اعتيادية. وبعبارات أبسط، لم يسرق أحد تركيبة خزنة البنك. بل زوّر شخص مستندات مقنعة بما يكفي لكي يوافق عليها النظام من دون طرح أسئلة؛ أي ما يعادل رقميًا تمرير إيصال سحب مزيف أمام موظف بنك يتحقق من الورقة لا من هوية صاحبها. كان محققو البلوكشين قد جمعوا بعض خيوط القصة قبل أن تؤكد Bitget أي شيء. فقد رصد الباحث مجهول الهوية DCF GOD محفظة أُنشئت حديثًا أنفقت 19.67 مليون دولار من USDT0، وهي نسخة عبر السلاسل من عملة تيثر المستقرة المرتبطة بالدولار، لشراء 7,111 ETH خلال ست دقائق، مع دفع سعر أعلى بنحو 5% من سعر السوق عبر منصتي التداول اللامركزيتين UniswapX و1inch Fusion. خلال 24 ساعة من حادثة 24 سبتمبر بالتوقيت العالمي المنسق: إليكم تحديثنا الإضافي كما وعدنا. لا يزال تحقيقنا مع Mandiant وSlowMist جاريًا؛ فالتحليل الجنائي الشامل يستغرق أكثر من 24 ساعة، وسنشارك المزيد من النتائج عند توفرها. ثلاث نقاط رئيسية… — غراسي تشين @Bitget (@GracyBitget)، 25 سبتمبر 2026 وتبعت ذلك محافظ أخرى موسومة بأنها تابعة لـBitget، أرسلت أصولًا عبر ما لا يقل عن خمس شبكات بلوكشين إلى عناوين يسيطر عليها المهاجم. واتضح أن أكبر جزء منفرد من المسروقات هو نحو 103 ملايين XRP، بقيمة تقارب 157 مليون دولار. وقالت تشين إن تدفقات الأموال الخارجة توقفت منذ ذلك الحين، ولم تعد أي تحويلات غير مصرح بها ممكنة. وأضافت أن صندوق حماية المستخدمين لدى Bitget، الذي يحتفظ بأكثر من 464 مليون دولار، سيغطي كامل الخسارة، ما يعني أن أرصدة حسابات العملاء ستظل سليمة رغم فقدان الأموال نفسها. استمرت عمليات الإيداع والتداول طوال فترة الحادثة، بينما جُمّدت عمليات السحب فقط كإجراء احترازي. أنشأت Bitget صندوق الحماية هذا قبل سنوات تحديدًا لمثل هذا السيناريو المحتمل، نظرًا لمدى شيوع الاختراقات للأسف في القطاع. وفي عام 2023، بلغت قيمة صندوق الحماية 300 مليون دولار، خُصصت تحديدًا لتغطية الاختراقات والسرقات كي لا يتحمل المستخدمون الخسائر. كوريا الشمالية هي المشتبه به المعتاد فيما يتعلق بالجهة التي تقف وراء الاختراق، وجهت تشين أصابع الاتهام بحذر نحو بيونغ يانغ. وقالت: «حددنا بعض عناوين IP التي تتطابق مع خيارات الشبكات الخاصة الافتراضية VPN التي تستخدمها مجموعة معينة من كوريا الشمالية»، مضيفة أن «النمط يشبه إلى حد كبير ما فعله الفريق الكوري الشمالي سابقًا». كما قالت إن البصمات على السلسلة تتوافق مع تقنيات مرتبطة بمجموعات قرصنة كورية شمالية مدعومة من الدولة، مع تشديدها على أن هوية المهاجم لم تُؤكد بعد، وأنه لم يُنشر أي دليل تقني للعلن. بيتكوين BTC · USD 83,956 دولارًا +3.51% 24 ساعة | 7 أيام | شهر | سنة | منذ بداية العام 18 سبتمبر | 20 سبتمبر | 22 سبتمبر | 24 سبتمبر | 25 سبتمبر 87.2 ألف دولار | 84.9 ألف دولار | 82.6 ألف دولار | 80.3 ألف دولار أعلى سعر خلال 24 ساعة: 85,208 دولارات أدنى سعر خلال 24 ساعة: 83,230 دولارًا حجم التداول: 1.5 مليار دولار توقعات السوق الاحتمالات بواسطة Myriad اليوم: أقل من 84,000 دولار — احتمال 51% هذا الأسبوع: أقل من 84,000 دولار — احتمال 51% هذا الشهر: أقل من 84,000 دولار — احتمال 51% اشترِ بيتكوين باستخدام USDT مدعوم من Jupiter بيانات الأسعار من CoinGecko المزيد من أخبار بيتكوين والتوقعات → وقالت تشين إنها استُهدفت شخصيًا من قبل المجموعة نفسها في السابق، وخسرت نحو 80,000 دولار من محفظة شخصية خارج Bitget. وتُتهم مجموعة لازاروس الكورية الشمالية، التي تُتبع أيضًا بالاسم الرمزي TraderTraitor، بالوقوف وراء أكبر سرقات القطاع، بما في ذلك اختراق Bybit الذي بلغت خسائره 1.4 مليار دولار في فبراير 2025، والذي أكد مكتب التحقيقات الفيدرالي FBI بعد أسابيع أنه من تنفيذ كوريا الشمالية. وتقدر شركة تحليلات البلوكشين Chainalysis أن حصيلة كوريا الشمالية خلال عام 2025 تجاوزت ملياري دولار. وتعهدت Bitget بنشر تقرير كامل عن الحادثة، بما يشمل تحليل السبب الجذري، فور انتهاء فرقها التقنية من معالجة الأنظمة. وستبقى عمليات السحب معلقة حتى الغد، حين ستعلن المنصة خطة للراغبين في السحب. النشرة اليومية ابدأ كل يوم بأبرز الأخبار الحالية، إلى جانب تقارير أصلية وبودكاست ومقاطع فيديو والمزيد. بريدك الإلكتروني احصل عليها!