درجة ثقة المجتمعموثّق
فقدت Bitget مبلغ 351.6 مليون دولار بين عشية وضحاها. حيث قام المهاجمون بتزوير طلبات المعاملات داخل البنية التحتية الخلفية للمنصة، مما أدى إلى سحب الأموال دون المساس بالمفاتيح الخاصة — وهي نقطة أشار إليها الرئيس التنفيذي غرايسي تشين بسرعة علنية.
تم اكتشاف التحويلات غير المصرح بها لأول مرة في الساعة 18:31 بالتوقيت العالمي المنسق في 24 سبتمبر، حيث خرجت من المحافظ الساخنة لـ Bitget. تبقى المحافظ الساخنة متصلة بالإنترنت بشكل دائم، مما يجعلها سريعة ومفيدة للعمليات اليومية لكنها تعتبر الجزء الأكثر تعرضًا في إعداد أي منصة تداول. لم يتوقف الاختراق عند هذا الحد. بل امتد إلى ما يُسمى بطبقة المحافظ الدافئة — وهي منطقة عازلة شبه متصلة تقع بين المحافظ الساخنة المتصلة دائمًا والتخزين البارد غير المتصل تمامًا. تدير هذه الطبقة الوسطى تدفقات السيولة، وعادةً ما تُعتبر أكثر أمانًا من المحفظة الساخنة المباشرة. ليس هذه المرة. وجد المهاجمون طريقة للدخول إلى نظام خلفي حرج داخل بنية محافظ Bitget، واستخدموا هذا الوصول لتزوير بيانات المعاملات، ودفعوا بتحويلات الأموال التي بدت شرعية بما يكفي للمرور. لم يتم نسخ أي مفاتيح خاصة. لم يتم المساس بأي محافظ باردة. وأكدت تشين كلا النقطتين.
كيف يعمل هجوم التزوير بالفعل
فكر في الأمر مثل إيصالات سحب مزورة تمر عبر مكتب الموافقة في البنك. لم يُسرق النظام تحت تهديد السلاح — بل تم خداعه لتسليم الأموال طواعية. بقيت المفاتيح الخاصة، وهي بيانات الاعتماد التشفيرية التي تصرح فعليًا بالتحويلات، آمنة. ما تم اختراقه هو طبقة العملية التي تجلس فوقها: المنطق الخلفي الذي يتحقق من صحة طلبات المعاملات ويوجهها. قام المهاجمون بتزوير تلك الطبقة، وأطعموا النظام ببيانات مزيفة، وفعل النظام ما بُني للقيام به — قام بمعالجة التحويلات.
لا يزال الأسلوب المحدد للاختراق قيد التحقيق. تقرير تقني كامل قيد الانتظار، ولم تقل Bitget بالضبط أي ثغرة فتحت الباب. غير واضح ما إذا كان خللاً في البرنامج، أو اعتماد داخلي مخترق، أو شيء آخر تمامًا. هذا الجزء غامض.
قالت تشين إن تدفق الأموال قد تم احتواؤه. بمجرد اكتشاف التحويلات غير المصرح بها، تحركت Bitget لوقف المزيد من السحب. تعمل الآن فرق تقنية متعددة على إصلاح النظام — سد الفجوات التي سمحت للتزوير بالعمل وتعزيز البنية الأمنية الأوسع.
أموال المستخدمين واحتياطي الحماية بقيمة 464 مليون دولار
تم تجميد عمليات السحب. لا تزال عمليات التداول والإيداع مستمرة، لكن Bitget أوقفت عمليات السحب كإجراء احترازي بينما يتم تنفيذ مراجعة الأمان. لم يتم تحديد جدول زمني لتغيير ذلك. قالت المنصة إنها ستعلن عن تاريخ إعادة التشغيل بمجرد أن تتمكن من تأكيد تأمين النظام — ولن يحدث ذلك قبل ذلك.
الأخبار الجيدة للمستخدمين، على الأقل في الوقت الحالي: صندوق حماية المستخدمين في Bitget يتجاوز 464 مليون دولار. هذا أكثر من كافٍ لتغطية الخسارة البالغة 351.6 مليون دولار، وتقول المنصة إن أرصدة الحسابات دقيقة وسليمة. يوجد الصندوق بالضبط لمثل هذه الحالات — وعاء احتياطي يدعم أصول المستخدمين عندما يحدث خطأ كبير في مستوى البنية التحتية. تقول Bitget إنه لا توجد أموال مستخدمين معرضة للخطر.
تظل المحافظ الباردة آمنة. كانت تشين حازمة في ذلك. طبقة التخزين غير المتصلة بالإنترنت — حيث تجلس معظم الأصول طويلة الأجل عادةً — لم تكن جزءًا من الاختراق. تم احتواء الهجوم على الطبقات الساخنة والدافئة، وكلاهما يحمل تعرضًا أكبر بطبيعتهما لأنه يحتاج إلى الاتصال بالإنترنت ليعمل. ربما يكون هذا هو الخط الأهم لأي شخص يحتفظ بأموال على المنصة: لم يتم المساس بالتخزين الأعمق.
من الجدير بالذكر أن الاختراقات بهذا الحجم ليست جديدة على الصناعة. واجهت المنصات هجمات على مستوى البنية التحتية لسنوات، وكانت طبقة المحافظ الدافئة هدفًا من قبل لأنها أصعب منطقة لعزلها بالكامل — تحتاج إلى البقاء شبه متصلة للقيام بوظيفتها. تتناسب حالة Bitget مع نمط أصبح مألوفًا بشكل غير مريح عبر المنصات المركزية.
ما الذي تفعله Bitget الآن
التحقيق جارٍ. لدى Bitget فرق تقنية متعددة تعمل في مسارات عمل متوازية — بعضها يركز على معرفة كيفية عمل التزوير بالضبط، والبعض الآخر على تعزيز الأنظمة لمنع التكرار. قامت تشين بتحديد الأولوية بوضوح: استعادة سلامة الأمان أولاً، ثم استعادة العمليات الكاملة.
تقوم المنصة بتحديث المستخدمين بمعلومات جديدة فور ورودها. يبدو أن الشفافية هي النهج المعلن، رغم أن عدم وجود جدول زمني محدد للسحب سيزعج أي شخص يحتاج إلى الوصول إلى أمواله. لم تحدد Bitget متى ستستأنف العمليات الطبيعية بالكامل — فقط أنها لن تحدث حتى تنتهي مراجعة الأمان.
اعتبارًا من آخر تحديث، تم احتواء التدفق البالغ 351.6 مليون دولار، والمحافظ الباردة سليمة، وصندوق حماية المستخدم يغطي الخسارة.
الأسئلة الشائعة
كيف سرق المهاجمون 351.6 مليون دولار من Bitget دون أخذ المفاتيح الخاصة؟
تسلل المهاجمون إلى نظام خلفي حرج داخل بنية محافظ Bitget، وزوروا بيانات المعاملات، وبدأوا تحويلات أموال غير مصرح بها — كل ذلك دون نسخ أو سرقة المفاتيح الخاصة.
هل أموال مستخدمي Bitget آمنة بعد الاختراق؟
تقول Bitget نعم — يحتفظ صندوق حماية المستخدمين بأكثر من 464 مليون دولار، وهو يغطي الخسارة الكاملة البالغة 351.6 مليون دولار، وتظل أرصدة الحسابات دقيقة وغير متأثرة.





