
جمّدت شركتا سيركل وتيثر محفظة مرتبطة بالاختراق الضخم لمنصة بيتغيت، ما منع المهاجم من الوصول إلى عملات مستقرة بقيمة تقارب 318,000 دولار، رغم أن الجزء الأكبر من الأموال المسروقة انتقل إلى خارج نطاق الوصول قبل أن يتمكن المُصدران من التحرك.
تُظهر بيانات البلوكتشين أن سيركل أدرجت العنوان، المُسمى «Bitget Exploiter 8» على Etherscan، في قائمتها السوداء عند الساعة 05:00 بالتوقيت العالمي المنسق يوم الجمعة، مستخدمة وظيفة التجميد المضمنة في عقد رمز USDC الذكي.
وبعد نحو سبع ساعات، اتبعت تيثر الخطوة نفسها، إذ أكد أحد الموقّعين معاملة عبر محفظتها متعددة التواقيع أضافت العنوان نفسه إلى القائمة السوداء لرمز USDT. وبمجموع الإجراءين، جرى تجميد نحو 99,990 USDC و218,023 USDT.
كما كانت المحفظة تحتوي على نحو 170 ETH، إلا أن هذا الجزء ظل دون مساس، ما يبرز القيد الأساسي لتجميد العملات المستقرة: يمكن للمُصدرين إدراج رموزهم الخاصة في القوائم السوداء على مستوى العقد الذكي، لكن لا أحد يستطيع تجميد إيثريوم نفسها.
تفسر هذه الفجوة سبب استرداد مبلغ ضئيل فقط. ويبدو أن المهاجم سارع إلى تحويل الأصول القابلة للتجميد إلى ETH قبل تدخل المُصدرين، عبر تجميع الرموز المسروقة في محافظ جديدة ومبادلة العملات المستقرة خلال دقائق.
تشير أدوات تتبع البلوكتشين إلى أن عناوين أخرى مرتبطة بالمستغِل لا تزال تحتفظ بأكثر من 63,000 ETH، وهي أموال لا يملك أي مُصدر سلطة لمسها.
ولا تمثل عمليات التجميد سوى أثر محدود في واحدة من أكبر عمليات اختراق منصات التداول هذا العام. فقد استنزف اختراق بيتغيت مئات ملايين الدولارات، مع وصول التقديرات الأولية إلى 387 مليون دولار، فيما أشار محللون إلى مجموعة لازاروس الكورية الشمالية باعتبارها جهة محتملة تقف وراء الهجوم.
وقالت غرايسي تشين، الرئيسة التنفيذية لبيتغيت، إن المهاجمين اخترقوا نظاماً خلفياً ضمن البنية التحتية لمحافظ المنصة، وزوّروا بيانات المعاملات لتنفيذ تحويلات غير مصرح بها، مع استبعاد تعرض المفاتيح الخاصة للاختراق. وأضافت المنصة أن صندوق حماية المستخدمين، الذي يحتفظ بأكثر من 464 مليون دولار، سيغطي الخسائر.
ولفت الإدراج السريع في القوائم السوداء الانتباه بوصفه استجابة أسرع من بعض الحوادث السابقة، لكنه أعاد أيضاً إحياء نقاش طويل الأمد بشأن السيطرة المركزية التي يمارسها المُصدرون على أصول يُفترض أنها لا تحتاج إلى إذن.





