
هکرها روز گذشته در حملهای که تصور میشود بزرگترین هک رمزارزی سال باشد، حدود ۳۸۷.۵ میلیون دلار رمزارز از بیتگت سرقت کردند. مظنون محتمل، طبق روال همیشگی، کره شمالی است؛ هرچند این موضوع هنوز تأیید نشده و بیتگت میگوید نهادهای مجری قانون اکنون در حال تحقیق هستند.
ماجرا از این قرار بود: سامانههای امنیتی بیتگت در ساعت ۱۸:۳۱ به وقت UTC در ۲۴ سپتامبر، انتقالهای غیرمجازی را که از برخی کیفپولهای گرم این صرافی خارج میشدند شناسایی کردند. حدود یک ساعت بعد، تحلیلگران درونزنجیرهای نزدیک به ۱۸۳ میلیون دلار استیبلکوین، اتریوم و دیگر داراییهای رمزارزی را که از کیفپولهای برچسبخورده متعلق به صرافی خارج شده بودند، محاسبه کرده بودند.
تا زمانی که بیتگت چند ساعت بعد بهصورت عمومی هک را تأیید کرد، مجموع زیانها به ۳۵۱.۶ میلیون دلار افزایش یافته بود. این صرافی رمزارزی که یکی از بزرگترین بازیگران صنعت است، امروز این رقم را به ۳۸۷.۵ میلیون دلار بهروزرسانی کرد.
گریسی چن، مدیرعامل بیتگت، در یک لایو استریم و مجموعهای از پستها در ایکس توضیح داد که چه رخ داده است. او گفت: «آنها نه درخواستهای برداشت کاربران را جعل کردند و نه کلیدهای خصوصی کیفپول سرد یا هر کیفپول گرم و نیمهگرم ما را به دست آوردند.» در عوض، مهاجمان به یک سامانه بکاند در زیرساخت کیفپول بیتگت نفوذ کردند و از آن برای جعل دادههای تراکنش استفاده کردند؛ اقدامی که فرایند تأیید خود صرافی را فریب داد تا پرداختهایی را که عادی به نظر میرسیدند تأیید کند.
به زبان سادهتر، هیچکس رمز گاوصندوق را ندزدید. فردی اسنادی را بهاندازه کافی متقاعدکننده جعل کرد تا سیستم بدون پرسش آنها را تأیید کند؛ معادل دیجیتالیِ رد کردن یک برگه برداشت جعلی از مقابل متصدی بانک که فقط فرم را بررسی میکند، نه هویت شخص را.
کارآگاهان بلاکچینی پیش از آنکه بیتگت چیزی را تأیید کند، بخشهایی از ماجرا را شناسایی کرده بودند. پژوهشگری با نام مستعار DCF GOD یک کیفپول تازهساختهشده را علامتگذاری کرد که ۱۹.۶۷ میلیون دلار USDT0 ــ نسخه میانزنجیرهای استیبلکوین تتر با پشتوانه دلار ــ را صرف خرید ۷٬۱۱۱ ETH در شش دقیقه کرده بود. این کیفپول از طریق صرافیهای غیرمتمرکز UniswapX و 1inch Fusion، حدود ۵٪ بالاتر از قیمت بازار پرداخت کرده بود.
در ۲۴ ساعت پس از رویداد ۲۴ سپتامبر (UTC): همانطور که وعده داده بودیم، بهروزرسانی جدیدی ارائه میکنیم. تحقیقات ما با Mandiant و SlowMist ادامه دارد؛ تحلیل جامع جرمشناسی دیجیتال بیش از ۲۴ ساعت زمان میبرد و یافتههای بیشتر، بهمحض در دسترس قرار گرفتن، منتشر خواهند شد. سه نکته کلیدی…
— گریسی چن @Bitget (@GracyBitget)، ۲۵ سپتامبر ۲۰۲۶
کیفپولهای بیشتری که به بیتگت برچسب خورده بودند نیز وارد عمل شدند و داراییها را در دستکم پنج بلاکچین به آدرسهای تحت کنترل مهاجم ارسال کردند. بزرگترین بخش غنیمت، حدود ۱۰۳ میلیون XRP به ارزش تقریبی ۱۵۷ میلیون دلار بود.
چن گفت خروج داراییها از آن زمان متوقف شده و دیگر هیچ انتقال غیرمجازی امکانپذیر نیست. او افزود صندوق حفاظت از کاربران بیتگت که بیش از ۴۶۴ میلیون دلار دارایی دارد، کل زیان را پوشش خواهد داد؛ بنابراین با وجود از دست رفتن داراییها، موجودی حساب مشتریان دستنخورده باقی میماند.
واریز و معاملات در تمام مدت ادامه داشتند؛ فقط برداشتها بهعنوان اقدام احتیاطی متوقف شدند.
بیتگت سالها پیش این صندوق حفاظتی را دقیقاً برای چنین سناریوی احتمالی ایجاد کرد، زیرا هکها متأسفانه در این صنعت بسیار رایج هستند. در سال ۲۰۲۳، ارزش صندوق حفاظت به ۳۰۰ میلیون دلار میرسید و مشخصاً برای جبران هکها و سرقتها اختصاص یافته بود تا کاربران متحمل زیان نشوند.
کره شمالی، مظنون همیشگی
در مورد عامل این هک، چن با احتیاط انگشت اتهام را به سمت پیونگیانگ نشانه رفته است. او گفت: «برخی آدرسهای IP را شناسایی کردهایم که با انتخابهای VPN یک گروه مشخص کره شمالی مطابقت دارند.» او افزود: «این الگو بسیار شبیه به اقداماتی است که تیم کره شمالی پیشتر انجام داده بود.»
او همچنین گفته است امضاهای درونزنجیرهای با تکنیکهای مرتبط با گروههای هکری وابسته به دولت کره شمالی همخوانی دارند؛ هرچند تأکید کرد هویت مهاجم هنوز تأیید نشده و هیچ مدرک فنی نیز بهصورت عمومی منتشر نشده است.
چن گفت که پیشتر نیز شخصاً هدف همین گروه قرار گرفته و حدود ۸۰ هزار دلار از یک کیفپول شخصی خارج از بیتگت از دست داده است.
گروه لازاروس کره شمالی که با نام رمز TraderTraitor نیز ردیابی میشود، مسئول بزرگترین سرقتهای این صنعت دانسته شده است؛ از جمله هک ۱.۴ میلیارد دلاری بایبیت در فوریه ۲۰۲۵ که FBI چند هفته بعد تأیید کرد کار کره شمالی بوده است. شرکت تحلیل بلاکچین Chainalysis میزان سرقت کره شمالی در سال ۲۰۲۵ را بیش از ۲ میلیارد دلار برآورد کرده است.
بیتگت متعهد شده است پس از آنکه تیمهای فنیاش اصلاح سیستمها را به پایان برسانند، گزارش کامل حادثه، از جمله تحلیل علت ریشهای، منتشر کند. برداشتها تا فردا همچنان متوقف خواهند ماند؛ زمانی که صرافی برنامه خود را برای کاربرانی که مایل به برداشت هستند اعلام خواهد کرد.





