صفحه اصلیمرکز اخبار LBank
زیان‌های هک بیت‌گت به ۳۸۷ میلیون دلار رسید: چه اتفاقی افتاد و چرا کره شمالی مظنون است
bitget-hack-387m-what-happened-why-north-korea-suspect
زیان‌های هک بیت‌گت به ۳۸۷ میلیون دلار رسید: چه اتفاقی افتاد و چرا کره شمالی مظنون است
یک مهاجم با جعل درخواست‌های انتقال داخلی، ۳۸۷.۵ میلیون دلار از کیف‌پول‌های گرم و نیمه‌گرم بیت‌گت خارج کرد و مدیرعامل این صرافی می‌گوید ردپاها به پیونگ‌یانگ شباهت دارند.
2026-09-25 منبع:decrypt.co

خلاصه

  • بیت‌گت رخنه امنیتی ۳۸۷.۵ میلیون دلاری کشف‌شده در ۲۴ سپتامبر را تأیید کرد. مهاجمان با جعل داده‌های تراکنش، تأیید انتقال‌هایی با ظاهر قانونی را از کیف‌پول‌های گرم و نیمه‌گرم فعال کردند؛ نه با سرقت کلیدهای خصوصی.
  • میزان دارایی به‌سرقت‌رفته شامل حدود ۱۰۳ میلیون XRP به ارزش ۱۵۷ میلیون دلار است.
  • گریسی چن، مدیرعامل بیت‌گت، می‌گوید آدرس‌های IP و الگوهای درون‌زنجیره‌ای با تکنیک‌های مورد استفاده هکرهای وابسته به دولت کره شمالی مطابقت دارند.

هکرها روز گذشته در حمله‌ای که تصور می‌شود بزرگ‌ترین هک رمزارزی سال باشد، حدود ۳۸۷.۵ میلیون دلار رمزارز از بیت‌گت سرقت کردند. مظنون محتمل، طبق روال همیشگی، کره شمالی است؛ هرچند این موضوع هنوز تأیید نشده و بیت‌گت می‌گوید نهادهای مجری قانون اکنون در حال تحقیق هستند.

ماجرا از این قرار بود: سامانه‌های امنیتی بیت‌گت در ساعت ۱۸:۳۱ به وقت UTC در ۲۴ سپتامبر، انتقال‌های غیرمجازی را که از برخی کیف‌پول‌های گرم این صرافی خارج می‌شدند شناسایی کردند. حدود یک ساعت بعد، تحلیلگران درون‌زنجیره‌ای نزدیک به ۱۸۳ میلیون دلار استیبل‌کوین، اتریوم و دیگر دارایی‌های رمزارزی را که از کیف‌پول‌های برچسب‌خورده متعلق به صرافی خارج شده بودند، محاسبه کرده بودند.

Myriad: اتریوم در ادامه به کجا می‌رود؟ برای ثبت پیش‌بینی خود کلیک کنید.

تا زمانی که بیت‌گت چند ساعت بعد به‌صورت عمومی هک را تأیید کرد، مجموع زیان‌ها به ۳۵۱.۶ میلیون دلار افزایش یافته بود. این صرافی رمزارزی که یکی از بزرگ‌ترین بازیگران صنعت است، امروز این رقم را به ۳۸۷.۵ میلیون دلار به‌روزرسانی کرد.

گریسی چن، مدیرعامل بیت‌گت، در یک لایو استریم و مجموعه‌ای از پست‌ها در ایکس توضیح داد که چه رخ داده است. او گفت: «آن‌ها نه درخواست‌های برداشت کاربران را جعل کردند و نه کلیدهای خصوصی کیف‌پول سرد یا هر کیف‌پول گرم و نیمه‌گرم ما را به دست آوردند.» در عوض، مهاجمان به یک سامانه بک‌اند در زیرساخت کیف‌پول بیت‌گت نفوذ کردند و از آن برای جعل داده‌های تراکنش استفاده کردند؛ اقدامی که فرایند تأیید خود صرافی را فریب داد تا پرداخت‌هایی را که عادی به نظر می‌رسیدند تأیید کند.

به زبان ساده‌تر، هیچ‌کس رمز گاوصندوق را ندزدید. فردی اسنادی را به‌اندازه کافی متقاعدکننده جعل کرد تا سیستم بدون پرسش آن‌ها را تأیید کند؛ معادل دیجیتالیِ رد کردن یک برگه برداشت جعلی از مقابل متصدی بانک که فقط فرم را بررسی می‌کند، نه هویت شخص را.

کارآگاهان بلاکچینی پیش از آن‌که بیت‌گت چیزی را تأیید کند، بخش‌هایی از ماجرا را شناسایی کرده بودند. پژوهشگری با نام مستعار DCF GOD یک کیف‌پول تازه‌ساخته‌شده را علامت‌گذاری کرد که ۱۹.۶۷ میلیون دلار USDT0 ــ نسخه میان‌زنجیره‌ای استیبل‌کوین تتر با پشتوانه دلار ــ را صرف خرید ۷٬۱۱۱ ETH در شش دقیقه کرده بود. این کیف‌پول از طریق صرافی‌های غیرمتمرکز UniswapX و 1inch Fusion، حدود ۵٪ بالاتر از قیمت بازار پرداخت کرده بود.

در ۲۴ ساعت پس از رویداد ۲۴ سپتامبر (UTC): همان‌طور که وعده داده بودیم، به‌روزرسانی جدیدی ارائه می‌کنیم. تحقیقات ما با Mandiant و SlowMist ادامه دارد؛ تحلیل جامع جرم‌شناسی دیجیتال بیش از ۲۴ ساعت زمان می‌برد و یافته‌های بیشتر، به‌محض در دسترس قرار گرفتن، منتشر خواهند شد. سه نکته کلیدی…

— گریسی چن @Bitget (@GracyBitget)، ۲۵ سپتامبر ۲۰۲۶

کیف‌پول‌های بیشتری که به بیت‌گت برچسب خورده بودند نیز وارد عمل شدند و دارایی‌ها را در دست‌کم پنج بلاکچین به آدرس‌های تحت کنترل مهاجم ارسال کردند. بزرگ‌ترین بخش غنیمت، حدود ۱۰۳ میلیون XRP به ارزش تقریبی ۱۵۷ میلیون دلار بود.

چن گفت خروج دارایی‌ها از آن زمان متوقف شده و دیگر هیچ انتقال غیرمجازی امکان‌پذیر نیست. او افزود صندوق حفاظت از کاربران بیت‌گت که بیش از ۴۶۴ میلیون دلار دارایی دارد، کل زیان را پوشش خواهد داد؛ بنابراین با وجود از دست رفتن دارایی‌ها، موجودی حساب مشتریان دست‌نخورده باقی می‌ماند.

واریز و معاملات در تمام مدت ادامه داشتند؛ فقط برداشت‌ها به‌عنوان اقدام احتیاطی متوقف شدند.

بیت‌گت سال‌ها پیش این صندوق حفاظتی را دقیقاً برای چنین سناریوی احتمالی ایجاد کرد، زیرا هک‌ها متأسفانه در این صنعت بسیار رایج هستند. در سال ۲۰۲۳، ارزش صندوق حفاظت به ۳۰۰ میلیون دلار می‌رسید و مشخصاً برای جبران هک‌ها و سرقت‌ها اختصاص یافته بود تا کاربران متحمل زیان نشوند.

کره شمالی، مظنون همیشگی

در مورد عامل این هک، چن با احتیاط انگشت اتهام را به سمت پیونگ‌یانگ نشانه رفته است. او گفت: «برخی آدرس‌های IP را شناسایی کرده‌ایم که با انتخاب‌های VPN یک گروه مشخص کره شمالی مطابقت دارند.» او افزود: «این الگو بسیار شبیه به اقداماتی است که تیم کره شمالی پیش‌تر انجام داده بود.»

او همچنین گفته است امضاهای درون‌زنجیره‌ای با تکنیک‌های مرتبط با گروه‌های هکری وابسته به دولت کره شمالی هم‌خوانی دارند؛ هرچند تأکید کرد هویت مهاجم هنوز تأیید نشده و هیچ مدرک فنی نیز به‌صورت عمومی منتشر نشده است.

بیت‌کوینBTC · USD ۸۳٬۹۵۶ دلار+۳.۵۱٪
۲۴ ساعت۷ روز۱ ماه۱ سالاز ابتدای سال
۱۸ سپتامبر۲۰ سپتامبر۲۲ سپتامبر۲۴ سپتامبر۲۵ سپتامبر
۸۷.۲ هزار دلار۸۴.۹ هزار دلار۸۲.۶ هزار دلار۸۰.۳ هزار دلار
بالاترین قیمت ۲۴ساعته۸۵٬۲۰۸ دلار
پایین‌ترین قیمت ۲۴ساعته۸۳٬۲۳۰ دلار
حجم۱.۵ میلیارد دلار
پیش‌بینی‌های بازاراحتمالات توسط Myriad
امروز: زیر ۸۴٬۰۰۰ دلار؛ ۵۱٪ احتمال. این هفته: زیر ۸۴٬۰۰۰ دلار؛ ۵۱٪ احتمال. این ماه: زیر ۸۴٬۰۰۰ دلار؛ ۵۱٪ احتمال.
خرید بیت‌کوین با USDT
ارائه‌شده توسط Jupiter
۵۰ دلار · ۱۰۰ دلار · ۵۰۰ دلار
داده‌های قیمت از CoinGecko · اخبار و پیش‌بینی‌های بیشتر بیت‌کوین ←

چن گفت که پیش‌تر نیز شخصاً هدف همین گروه قرار گرفته و حدود ۸۰ هزار دلار از یک کیف‌پول شخصی خارج از بیت‌گت از دست داده است.

گروه لازاروس کره شمالی که با نام رمز TraderTraitor نیز ردیابی می‌شود، مسئول بزرگ‌ترین سرقت‌های این صنعت دانسته شده است؛ از جمله هک ۱.۴ میلیارد دلاری بای‌بیت در فوریه ۲۰۲۵ که FBI چند هفته بعد تأیید کرد کار کره شمالی بوده است. شرکت تحلیل بلاکچین Chainalysis میزان سرقت کره شمالی در سال ۲۰۲۵ را بیش از ۲ میلیارد دلار برآورد کرده است.

بیت‌گت متعهد شده است پس از آن‌که تیم‌های فنی‌اش اصلاح سیستم‌ها را به پایان برسانند، گزارش کامل حادثه، از جمله تحلیل علت ریشه‌ای، منتشر کند. برداشت‌ها تا فردا همچنان متوقف خواهند ماند؛ زمانی که صرافی برنامه خود را برای کاربرانی که مایل به برداشت هستند اعلام خواهد کرد.

خبرنامه مرور روزانه

هر روز را با مهم‌ترین خبرهای روز، به‌همراه گزارش‌های اختصاصی، پادکست، ویدئو و مطالب بیشتر آغاز کنید.
رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!