العملات الرقميةالعملات المشفرة

Bitget تستأنف سحب بيتكوين بعد اختراق بقيمة 387 مليون دولار وتكشف تفاصيل الهجوم

عادت منصة Bitget تدريجيًا إلى تشغيل خدمات سحب العملات الرقمية، بعدما أعادت فتح عمليات سحب بيتكوين عبر شبكة Bitcoin، عقب حادث أمني أدى إلى تحويل أصول تقدر قيمتها بنحو 387.5 مليون دولار إلى عناوين مرتبطة بالمهاجمين.

وأعلنت المنصة استئناف سحب عملة BTC في الساعة 08:00 صباحًا بتوقيت UTC يوم 28 سبتمبر، بعد أربعة أيام من تعليق الخدمة، وذلك عقب تنفيذ سلسلة من الاختبارات والمراجعات الأمنية للبنية التحتية المسؤولة عن عمليات السحب.

وأوضحت Bitget أن الثغرة التي استُغلت خلال الهجوم جرى احتواؤها ومعالجتها، مشيرة إلى عدم تسجيل تحويلات إضافية غير مصرح بها بعد السيطرة على الحادث.

وأكدت المنصة في الوقت نفسه أن أرصدة المستخدمين لم تتأثر، وأن خدمات الإيداع والتداول ظلت متاحة خلال فترة تعليق عمليات السحب. كما أعلنت أن صندوق حماية المستخدمين سيتكفل بالخسائر المالية الناجمة عن الاختراق.

بدأت الواقعة مساء 24 سبتمبر، عند نحو الساعة 18:31 بتوقيت UTC، عندما رصدت Bitget تحويلات غير مصرح بها من أجزاء مرتبطة ببنيتها التحتية للمحافظ الساخنة والدافئة.

وفي تقديراتها الأولية، حددت المنصة قيمة الأصول المتأثرة عند حوالي 351.6 مليون دولار، قبل أن ترتفع القيمة المقدرة للأموال التي وصلت إلى عناوين يسيطر عليها المهاجمون إلى نحو 387.5 مليون دولار مع استمرار عمليات التتبع والتحليل.

وخلال بث مباشر في 28 سبتمبر، قالت الرئيسة التنفيذية للمنصة غرايسي تشين (Gracy Chen) إن التحقيق أظهر استغلال ثغرة في منتج أمني تابع لطرف ثالث.

وبحسب الرواية التي قدمتها الشركة، تمكن المهاجم من الوصول إلى بيانات اعتماد تتمتع بصلاحيات مرتفعة داخل الشبكة، ثم استُخدمت هذه الصلاحيات لإدخال أوامر سحب مزيفة إلى النظام وتجاوز بعض ضوابط إدارة المخاطر المعمول بها.

وأشارت Bitget إلى أن المهاجم استخدم بيانات الاعتماد المخترقة لإرسال أوامر سحب احتيالية إلى نظام المحافظ، بينما أكدت أن المفاتيح الخاصة لم تتعرض للاختراق وأن المحافظ الباردة ظلت خارج نطاق الهجوم.

أظهر التسلسل الزمني الذي نشرته Bitget أن الهجوم لم يعتمد على اختراق مباشر للمفاتيح الخاصة، وإنما استهدف أجزاء من البنية التحتية الخلفية المرتبطة بإدارة المحافظ.

ووفق المعلومات التي كشفت عنها المنصة، تمكن المهاجم من الوصول إلى هذه البنية وإدخال بيانات معاملات مزيفة ضمن آلية التفويض المستخدمة لتنفيذ التحويلات.

وتشارك شركتا Mandiant وSlowMist في التحقيقات الجارية لتحديد جميع تفاصيل الحادث ومسار الأموال.

وقالت Bitget إن فرق التحقيق تمكنت من تحديد مسار الهجوم ومعالجة الثغرة الأساسية، قبل إخضاع أنظمة السحب لمزيد من عمليات الفحص والاختبار الأمني تمهيدًا لإعادة الخدمات بشكل تدريجي.

اختارت Bitget عملة بيتكوين لتكون أول أصل رقمي تعود عمليات سحبه ضمن خطة الاستعادة المرحلية.

وبالفعل، استؤنفت عمليات سحب BTC عبر شبكة Bitcoin عند الساعة 08:00 بتوقيت UTC في 28 سبتمبر، وفق الموعد الذي سبق أن حددته المنصة.

وتتضمن المرحلة التالية إعادة عمليات سحب إيثريوم (ETH) في 29 سبتمبر، بدءًا من الساعة 08:00 بتوقيت UTC، عبر شبكات:

  • Ethereum
  • BNB Smart Chain
  • Arbitrum
  • Base
  • Optimism

أما USDT، فمن المقرر استئناف عمليات سحبه في 30 سبتمبر عند الساعة 08:00 بتوقيت UTC، عبر شبكات Ethereum وBNB Smart Chain وSolana وTron.

وتشمل المرحلة الأخيرة، وفق الجدول المعلن، إعادة عمليات سحب باقي العملات الرقمية، إلى جانب خدمات السحب بالعملات التقليدية ومعاملات التداول من شخص إلى شخص P2P، وذلك في 2 أكتوبر عند الساعة 08:00 بتوقيت UTC.

وأكدت المنصة أن الانتقال من مرحلة إلى أخرى سيبقى مرتبطًا بنتائج اختبارات أمنية مخصصة لكل أصل رقمي ولكل شبكة مستخدمة في عمليات التحويل.

كانت Bitget قد أعلنت عند تعليق عمليات السحب أن صندوق حماية المستخدمين لديها يضم أكثر من 464 مليون دولار.

وأكدت الشركة أن الصندوق سيغطي الخسائر المالية الناجمة عن الحادث، حتى مع ارتفاع التقدير اللاحق لقيمة الأموال التي تم تحويلها إلى عناوين مرتبطة بالمهاجمين إلى نحو 387.5 مليون دولار.

ويأتي ذلك في إطار تأكيد المنصة أن أموال العملاء لم تتعرض لخسائر مباشرة نتيجة الاختراق، مع استمرار العمل على تحديد الأصول التي خرجت من البنية التحتية للمنصة ومحاولة استردادها.

لم تتوقف تحركات Bitget عند إعادة تشغيل خدمات السحب، إذ تواصلت بالتوازي عمليات تتبع الأموال ومحاولات تجميد واسترداد الأصول المرتبطة بالهجوم.

وأطلقت المنصة برنامج مكافآت يستهدف الجهات التي تساهم بصورة مباشرة في تجميد أو استعادة الأموال المسروقة، مع تخصيص مكافآت منفصلة بنسبة 5% لعمليات التجميد المؤهلة وعمليات الاسترداد الناجحة.

وبحسب المعلومات التي أوردها موقع crypto.news، قامت شركتا Circle وTether بحلول 26 سبتمبر بتجميد ما يقارب 99,990 USDC و218,023 USDT، وهي أصول رُبطت بالهجوم.

كما نشرت Bitget عناوين المحافظ التي قالت إنها مرتبطة بالمهاجم، وأنشأت بوابة مخصصة لمتابعة حركة الأموال، في الوقت الذي يواصل فيه المحققون تتبع الأصول عبر شبكات بلوك تشين متعددة.

أظهرت عمليات التتبع أن جزءًا من الأصول المرتبطة بالاختراق واصل التحرك بين شبكات مختلفة.

ووفق تغطية مرتبطة بالحادث، جرى توجيه بعض الأموال عبر بروتوكول THORChain، وهو ما أدى إلى خلاف بشأن إمكانية اتخاذ إجراءات ضد عناوين محددة.

وأوضحت THORChain أن البروتوكول لا يتضمن آلية تتيح حظر عناوين بعينها بصورة انتقائية.

وفي تطور آخر، قالت شركة AMLBot المتخصصة في حلول الامتثال ومكافحة غسل الأموال إنها تتبعت نحو 4 عملات BTC مرتبطة بالأموال المسروقة إلى معاملة عبر Wasabi CoinJoin.

ووفق تحليل الشركة، انتقلت الأموال من شبكة TRON باستخدام USDT0 إلى شبكة Ethereum، قبل أن تمر عبر THORChain ويتم تحويلها في النهاية إلى بيتكوين.

قدرت AMLBot في 25 سبتمبر أن نحو 343 مليون دولار من الأموال التي ربطتها بالاختراق ظلت دون حركة داخل 13 محفظة قالت إن المهاجمين يسيطرون عليها.

كما حددت الشركة 8 محافظ على شبكة Ethereum تحتوي على نحو 68,300 ETH، إضافة إلى أربعة عناوين مرتبطة بشبكة XRP.

وتعكس هذه التحركات استمرار الجانب المالي من التحقيق بالتوازي مع الجهود التقنية لتأمين أنظمة Bitget وإعادة خدمات السحب إلى المستخدمين.

ومع عودة BTC أولًا، ثم ETH وUSDT وبقية الأصول وفق جدول زمني محدد، تسعى المنصة إلى استعادة خدماتها بصورة تدريجية، بينما تستمر عمليات التحقيق وتتبع الأموال عبر شبكات متعددة، بمشاركة شركات متخصصة في الأمن السيبراني وتحليل معاملات البلوك تشين.

 

 

 

اظهر المزيد

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى