Bitget تعيد فتح عمليات سحب بيتكوين بعد اختراق بقيمة 387.5 مليون دولار

أعادت منصة Bitget فتح عمليات سحب عملة بيتكوين (BTC) عبر شبكة Bitcoin، بعد اختراق أدى إلى نقل ما يقارب 387.5 مليون دولار إلى عناوين خاضعة لسيطرة المهاجمين، وأجبر المنصة على تعليق عمليات السحب في 24 سبتمبر.

وقالت Bitget إن عمليات سحب BTC أصبحت متاحة مجددًا عند الساعة 08:00 صباحًا بتوقيت UTC يوم 28 سبتمبر، وفق الجدول الزمني المعلن، في إطار استعادة تدريجية لخدمات السحب بعد إجراء فحوصات أمنية على البنية التحتية الخاصة بعمليات السحب.

وأكدت المنصة أن الثغرة المرتبطة بالحادث تمت معالجتها، ولم يتم رصد أي تحويلات غير مصرح بها إضافية بعد احتواء الاختراق.

وبحسب Bitget، لم تتأثر أرصدة المستخدمين، بينما استمرت عمليات الإيداع والتداول خلال فترة تعليق السحب. كما أكدت المنصة أن صندوق حماية المستخدمين (User Protection Fund) سيتحمل الخسائر المالية الناتجة عن الهجوم.

تحقيق Bitget يكشف عن ثغرة في منتج أمني تابع لطرف ثالث

بدأ اختراق Bitget في 24 سبتمبر عند نحو الساعة 18:31 بتوقيت UTC، بعدما اكتشفت المنصة تحويلات غير مصرح بها من أجزاء من البنية التحتية لمحافظها الساخنة والدافئة.

وقدرت Bitget في البداية قيمة الأصول المتأثرة بنحو 351.6 مليون دولار، قبل أن تؤدي عمليات التتبع اللاحقة إلى رفع قيمة الأموال التي نُقلت إلى عناوين يسيطر عليها المهاجمون إلى نحو 387.5 مليون دولار.

وخلال بث مباشر في 28 سبتمبر، قالت الرئيسة التنفيذية للمنصة غرايسي تشين (Gracy Chen) إن المهاجم استغل ثغرة في منتج أمني تابع لطرف ثالث، وتمكن من الحصول على بيانات اعتماد ذات صلاحيات مرتفعة داخل الشبكة.

وبحسب رواية الشركة، استُخدمت بيانات الاعتماد هذه لاحقًا لإنشاء أوامر سحب مزيفة تجاوزت ضوابط إدارة المخاطر الحالية.

وقالت Bitget في توضيحها للحادث:

“استخدم المهاجم بعد ذلك بيانات الاعتماد هذه لإرسال أوامر سحب احتيالية إلى نظام المحافظ.”

وأكدت الشركة أن المفاتيح الخاصة لم تتعرض للتسريب، وأن المحافظ الباردة لم تتأثر بالاختراق.

ويوضح التسلسل الزمني الذي نشرته Bitget للحادث أن المهاجم تمكن من اختراق البنية التحتية الخلفية الخاصة بالمحافظ، ثم إدخال معلومات معاملات مزيفة إلى عملية التفويض الخاصة بالتحويلات.

وتواصل شركتا Mandiant وSlowMist المتخصصة في أمن البلوكشين مساعدة Bitget في التحقيق. وقالت المنصة إن فرقها حددت مسار الهجوم، وأصلحت الثغرة الأساسية، وأجرت عمليات تحقق إضافية قبل السماح بعودة خدمات السحب المتأثرة.

Bitget تعيد فتح سحب BTC قبل ETH وUSDT

تُعد بيتكوين أول أصل رقمي تعيده Bitget إلى خدمة السحب ضمن خطة الاستعادة التدريجية.

وأعادت المنصة فتح عمليات سحب BTC عبر شبكة Bitcoin عند الساعة 08:00 بتوقيت UTC في 28 سبتمبر، أي بعد أربعة أيام من تعليق عمليات السحب.

ومن المقرر أن تأتي إيثريوم (ETH) في المرحلة التالية، حيث حددت Bitget موعد إعادة عمليات سحب ETH عند الساعة 08:00 بتوقيت UTC في 29 سبتمبر عبر شبكات:

  • Ethereum

  • BNB Smart Chain

  • Arbitrum

  • Base

  • Optimism

أما عمليات سحب USDT فمن المقرر استئنافها في 30 سبتمبر عند الساعة 08:00 بتوقيت UTC عبر شبكات Ethereum وBNB Smart Chain وSolana وTron.

وبالنسبة إلى عمليات سحب العملات الرقمية الأخرى، وخدمات السحب بالعملات التقليدية، ومعاملات التداول من شخص إلى شخص (P2P)، فمن المقرر استعادتها عند الساعة 08:00 بتوقيت UTC في 2 أكتوبر.

وأوضحت Bitget أن كل مرحلة من مراحل إعادة الخدمات ستظل خاضعة لفحوصات أمنية خاصة بكل أصل وشبكة.

وتأتي إعادة فتح سحب BTC وفق الجدول الزمني الذي أعلنته المنصة قبل يومين. وكانت Bitget قد حددت يوم 28 سبتمبر باعتباره أول موعد لاستعادة عمليات السحب، بالتزامن مع استمرار شركتي Mandiant وSlowMist في مراجعة الحادث، وإجراء المنصة اختبارات أمنية على بنيتها التحتية.

وكانت Bitget قد قالت في إشعار أمني أولي إن صندوق حماية المستخدمين كان يحتوي على أكثر من 464 مليون دولار عند تعليق عمليات السحب.

وأكدت الشركة أن الصندوق سيغطي الخسائر الناتجة عن الاختراق، رغم أن تقدير قيمة الأموال المسروقة ارتفع لاحقًا إلى نحو 387.5 مليون دولار بعد التقييم الأولي للصندوق.

استمرار التحقيق في الأموال المسروقة من Bitget

تواصلت جهود استرداد الأموال بالتزامن مع عودة خدمات السحب تدريجيًا.

وأطلقت Bitget برنامج مكافآت يستهدف الأطراف التي تساهم بشكل مباشر في تجميد أو استرداد الأصول المسروقة، حيث يقدم البرنامج مكافآت منفصلة بنسبة 5% مرتبطة بعمليات التجميد المؤهلة وعمليات الاسترداد الناجحة.

وبحلول 26 سبتمبر، كانت شركتا Circle وTether قد جمدتا نحو 99,990 USDC و218,023 USDT مرتبطة بالهجوم، وفقًا للمعلومات التي أوردها موقع crypto.news.

كما نشرت Bitget عناوين المحافظ المرتبطة بالمهاجم، وأطلقت بوابة لتتبع الأموال، بينما يواصل المحققون متابعة حركة الأصول عبر عدة شبكات بلوكشين.

واستمرت بعض الأصول المسروقة في الانتقال بين الشبكات. وفي تغطية مرتبطة بالحادث، أفاد crypto.news بأن الأموال المرتبطة بالاختراق جرى توجيهها عبر THORChain، ما أدى إلى خلاف بعد أن طلبت Bitget اتخاذ إجراءات ضد العناوين المرتبطة بالمهاجم.

وقالت THORChain إن بروتوكولها لا يوفر آلية تسمح بحظر عناوين محددة بشكل انتقائي.

وفي وقت لاحق، تتبعت شركة AMLBot المتخصصة في الامتثال لمكافحة غسل الأموال نحو 4 عملات BTC مرتبطة بالأموال المسروقة إلى معاملة Wasabi CoinJoin.

وقالت الشركة إن الأموال انتقلت من شبكة TRON عبر USDT0 وشبكة Ethereum، قبل تحويلها من خلال THORChain إلى بيتكوين.

وقدرت AMLBot في 25 سبتمبر أن نحو 343 مليون دولار من الأموال التي ربطتها بالاختراق لا تزال خاملة داخل 13 محفظة يسيطر عليها المهاجمون.

وحددت الشركة 8 محافظ على شبكة Ethereum تحتوي على نحو 68,300 ETH، إلى جانب 4 عناوين XRP تحتوي على حوالي 83 مليون XRP، ومحفظة أخرى تضم قرابة 18,900 ZEC.