الصفحة الرئيسةمركز أخبار LBank
تحقيق Bitget يشير إلى اختراق في البنية الخلفية بعد عملية سرقة بقيمة 351.6 مليون دولار
bitget-probe-points-to-backend-breach
تحقيق Bitget يشير إلى اختراق في البنية الخلفية بعد عملية سرقة بقيمة 351.6 مليون دولار
تأثرت أصول بقيمة 351.6 مليون دولار بعد أن اكتشفت Bitget تحويلات غير مصرح بها من المحافظ في 24 سبتمبر. وتقول Bitget إن المفاتيح الخاصة بقيت آمنة، بينما اخترق المهاجمون الأنظمة وحوّلوا الأموال مباشرةً خارج المنصة. ولا تزال عمليات السحب معلقة، في حين تستمر الودائع والتداول خلال المراجعة الأمنية الجارية والإصلاحات لدى Bitget. وتقدّر Lookonchain أن XRP كان أكبر أصل مسروق، مع 102.93 مليون رمز بقيمة 157.48 مليون دولار. وتقول Gracy Chen إن تورط كوريا الشمالية لا يزال غير مؤكد، رغم العثور على أوجه شبه أولية في عناوين IP وVPN.
2026-09-25 المصدر:crypto.news

قالت Bitget إن تحقيقها الأولي في اختراق محافظ بقيمة 351.6 مليون دولار لم يعثر على أي تسرب للمفاتيح الخاصة، فيما لا تزال عمليات السحب معلقة بعد تحويلات غير مصرح بها في 24 سبتمبر 2026.

الملخص
  • تأثرت أصول بقيمة 351.6 مليون دولار بعد أن رصدت Bitget تحويلات غير مصرح بها من المحافظ في 24 سبتمبر.
  • تقول Bitget إن المفاتيح الخاصة بقيت آمنة، بينما اخترق المهاجمون الأنظمة ونقلوا الأموال مباشرة خارج المنصة.
  • لا تزال عمليات السحب معلقة، في حين تستمر الإيداعات والتداول خلال المراجعة الأمنية الجارية وأعمال الإصلاح لدى Bitget.
  • تقدّر Lookonchain أن XRP كان أكبر أصل مسروق، مع 102.93 مليون توكن بقيمة 157.48 مليون دولار.
  • تقول غرايسي تشين إن ضلوع كوريا الشمالية لا يزال غير مؤكد رغم العثور على تشابهات أولية في عناوين IP وخدمات VPN.

ينص الإشعار الأمني الرسمي الصادر عن Bitget على أن أنظمتها اكتشفت التحويلات عند الساعة 18:31 بالتوقيت العالمي المنسق، وفعّلت إجراءات الطوارئ خلال دقائق. وقدّرت المنصة أن أصولًا بقيمة تقارب 351.6 مليون دولار قد تأثرت، وقالت إن الحادث طال أجزاء من طبقات المحافظ الساخنة والدافئة لديها. وأضافت الشركة أن المحافظ الباردة بقيت آمنة ضمن تصنيف Bitget الداخلي ثلاثي المستويات.

وأوقفت المنصة عمليات السحب مؤقتًا مع إبقاء الإيداعات والتداول مفتوحين. وقالت Bitget إن أرصدة حسابات العملاء ظلت دقيقة، وإن صندوق حماية المستخدمين الخاص بها، الذي تتجاوز قيمته 464 مليون دولار، يمكنه تغطية الخسارة المقدّرة. كما تم إخطار جهات إنفاذ القانون وشركات الأمن المتخصصة في التحليل على السلسلة، في حين تم وضع علامات على العناوين المرتبطة بالتحويلات غير الطبيعية.

Bitget تقول إن المفاتيح الخاصة لم تتعرض للكشف

خلال جلسة أسئلة وأجوبة مباشرة بعد الاختراق، قالت الرئيسة التنفيذية غرايسي تشين إن المحققين استبعدوا حدوث تسرب للمفاتيح الخاصة المستخدمة في المحافظ الباردة والدافئة والساخنة التابعة لـ Bitget. وأضافت تشين أن المهاجمين دخلوا إلى أنظمة Bitget ونقلوا الأموال مباشرة، من دون استخدام طلبات سحب العملاء. ولا يزال المحققون يعملون على تحديد نقطة الدخول الدقيقة.

وذكر تقرير عن الجلسة المباشرة نفسها أن فريق الأمن في Bitget حدد جزءًا من مسار الهجوم. ووصف الاستنتاج الأولي اختراقًا لخدمة أساسية لمحافظ الواجهة الخلفية، حيث وصلت بيانات تحويل مزيفة إلى عملية توقيع الموافقة في المنصة. ولم تنشر Bitget بعد الأدلة التقنية التي تستند إليها هذه النتيجة، ما يترك الطريقة الدقيقة للاختراق قيد المراجعة.

وقالت تشين إن الإجراءات الهادفة إلى منع مزيد من التدفقات الخارجة قد اكتملت. ولا تزال فرق الهندسة تعمل على إصلاح الأنظمة، وتعزيز الضوابط الأمنية، وتجهيز خدمات السحب لإعادة فتحها. وحتى مطلع 25 سبتمبر، لم يكن قد تم الإعلان عن موعد ثابت لاستئناف الخدمة.

وكان أول إشعار علني قد تجنب تسمية طريقة الهجوم. وكتبت Bitget: «لن نخمن متجه الهجوم حتى يكتمل التحقيق». ولذلك، فإن الاستنتاج اللاحق المتعلق بنظام الواجهة الخلفية يظل أوليًا إلى أن يتم إصدار تقرير السبب الجذري الموعود.

وكما أفاد crypto.news بعد سرقة Bybit البالغة 1.4 مليار دولار في عام 2025، فقد ربط محققون جنائيون ذلك الهجوم ببنية Safe التحتية المخترقة. وقال المحققون إن أنظمة الأمان الخاصة بـ Bybit نفسها بقيت سليمة خلال ذلك الحادث.

التتبع على السلسلة يضع XRP في صدارة الأصول المسروقة

استمرت التقديرات على السلسلة في التغير مع تحديد الباحثين مزيدًا من العناوين والأصول. وقدّرت Lookonchain المحفظة المسروقة بنحو 356.8 مليون دولار باستخدام أسعار التوكنات وقت نشر تحديثها، وهو رقم أعلى قليلًا من التقدير الداخلي لـ Bitget البالغ نحو 351.6 مليون دولار. وتأتي هذه الأرقام من أساليب محاسبية منفصلة، ولا ينبغي التعامل معها على أنها قياسات متطابقة.

وأدرجت Lookonchain مبلغ 102.93 مليون XRP بقيمة 157.48 مليون دولار بوصفه أكبر مكون. وتضمن تفصيلها 31,890 ETH بقيمة تقارب 85.75 مليون دولار، و34.75 مليون USDT، و21.05 مليون USDC، و19.67 مليون USD₮0، و3,000 XAUt، و12,719 BNB، و821,012 AVAX، و20.59 مليون TRX. وتظل هذه الأرقام تقديرًا خارجيًا على السلسلة، وليست محاسبة Bitget النهائية على مستوى كل معاملة.

وكانت عمليات التتبع السابقة على البلوكشين قد أظهرت إجماليات أقل لأن المحللين كانوا يتابعون محافظ موسومة علنًا بينما كانت التحويلات لا تزال جارية. وسجلت Wu Blockchain تدفقات مرئية مرتبطة بـ Bitget تراوحت تقريبًا بين 178 مليون دولار و190 مليون دولار قبل أن تكشف المنصة عن تقديرها الداخلي.

الربط بكوريا الشمالية لا يزال أوليًا

أثارت تشين احتمال وجود صلة بكوريا الشمالية خلال جلسة الأسئلة والأجوبة المباشرة، لكنها لم تصل إلى حد تأكيد الجهة التي نفذت الاختراق. وقالت إن المحققين حددوا عناوين IP تتطابق مع خدمات VPN تستخدمها مجموعة اختراق كورية شمالية.

وقالت تشين: «لقد حددنا بعض عناوين IP التي تتطابق مع خيارات VPN الخاصة بمجموعة معينة من كوريا الشمالية». وأضافت لاحقًا أن النمط المرصود يشبه عمليات سابقة لكوريا الشمالية. وقالت Bitget إنها لا تعتقد حاليًا أن الحادث تضمن طرفًا من الداخل.

ولم تكن أي جهة حكومية قد نسبت علنًا اختراق Bitget إلى كوريا الشمالية وفق أحدث المعلومات التي تمت مراجعتها. ولا يزال المحققون يفحصون الأنظمة المتأثرة، والبنية التحتية، والطريقة المستخدمة للدخول إلى المنصة. ولذلك، فإن تصريحات تشين تمثل اشتباهًا أوليًا من Bitget، وليس إسنادًا مؤكدًا.

وكان قد تم ربط كوريا الشمالية رسميًا في السابق بسرقات كبيرة من منصات التداول. وكما أفاد crypto.news في أغسطس، رفعت Bybit دعوى اتحادية أمريكية ضد كوريا الشمالية، ومكتب الاستطلاع العام التابع لها، ومجموعة Lazarus على خلفية سرقة فبراير 2025. وكان مكتب التحقيقات الفيدرالي FBI قد نسب سابقًا هجوم Bybit إلى جهات كورية شمالية.

كما غطى crypto.news بشكل منفصل عمليات مرتبطة بكوريا الشمالية استنزفت 577 مليون دولار من Drift Protocol وKelpDAO في أبريل 2026. وشملت تلك القضايا مسارات هجوم مختلفة، ولا تثبت من نفذ اختراق Bitget. الهجمات المشفرة المرتبطة بكوريا الشمالية في 2026

عمليات السحب تبقى معلقة بينما تُعد Bitget تقريرًا كاملًا

ينص إشعار تعليق السحب من Bitget على أن عمليات السحب لن تعود إلا بعد اكتمال المراجعة الأمنية. وتظل الإيداعات والتداول متاحين، بينما تواصل الفرق التقنية أعمال استعادة الأنظمة والتدابير الأمنية.

وخلال جلسة الأسئلة والأجوبة المباشرة، قالت تشين إن بعض الأموال المسروقة قد تم استردادها، رغم أنها لم تكشف عن المبلغ. وأضافت أن Bitget تعمل مع مؤسسات بلوكشين وشركاء آخرين في جهود الاسترداد. ولم يتم الإفصاح في آخر التحديثات التي تمت مراجعتها عن أي إجمالي تم التحقق منه بشكل مستقل للأصول المجمدة أو المستردة.

ولا يزال صندوق الحماية جزءًا من استجابة Bitget للخسارة. وتقول الشركة إنه يحتوي على أكثر من 464 مليون دولار ويمكنه تغطية نحو 351.6 مليون دولار المتأثرة، بينما تظل أرصدة حسابات العملاء دقيقة. ولم تنشر Bitget بعد تسوية تفصيلية لكل معاملة تشرح الفرق بين تقديرها وحساب Lookonchain اللاحق للقيمة السوقية.

وقد وعدت Bitget بتقرير كامل عن الحادث يتضمن تحليل السبب الجذري والإجراءات التصحيحية خلال 24 ساعة من الإشعار الأمني الأصلي. ونُشر الإشعار في 24 سبتمبر عند الساعة 21:39 بالتوقيت العالمي المنسق، ما يضع التقرير التفصيلي ضمن جدول 25 سبتمبر وفق التزام الشركة المعلن.