درجة ثقة المجتمعموثّق
تعرضت منصة Bitget لضربة قوية. أكدت المنصة تعرضها لاختراق بقيمة 352 مليون دولار مرتبط بمجموعة لازاروس الكورية الشمالية، حيث تم اختراق كل من المحافظ الساخنة وطبقات المحافظ الدافئة في ما يبدو كواحد من أكثر الاختراقات تطورًا في الذاكرة الحديثة.
كان المحقق الرائد في العملات الرقمية Specter Analyst أول من ربط الهجوم بمجموعة لازاروس. وأكدت الرئيسة التنفيذية لشركة Bitget، غرايسي تشين، ذلك خلال بث مباشر، قائلةً إن خصائص الهجوم تتماشى مع تكتيكات لازاروس السابقة. كانت واضحة جدًا في ذلك: لم يكن الاختراق نتيجة لاختراق مفتاح خاص. ما حدث فعليًا كان أكثر دقة – حيث تمكن القراصنة من الدخول إلى خلفية خدمات المحافظ في Bitget، وتلاعبوا ببيانات التحويل، وزوروا عمليات التوقيع، ودفعوا من خلال معاملات غير مصرح بها بهذه الطريقة. بقيت المحافظ الباردة آمنة. لكن طبقات المحافظ الساخنة والدافئة لم تكن كذلك. كما أوضحت تشين أن منتج المحفظة المستقلة لـ Bitget، الذي يعمل بشكل منفصل عن المنصة نفسها، لم يتأثر.
كان التقدير الأولي للخسائر أقل. لكنه لم يكن كذلك.
كيف تم تنفيذ الهجوم بالفعل
لم يحاول المهاجمون اختراق مفتاح خاص بالقوة. هذا هو الجزء الذي يستحق الانتباه. لقد استهدفوا خلفية بنية خدمات المحافظ في Bitget، مما أتاح لهم التلاعب بتفاصيل التحويلات وتفويض عمليات التوقيع الخاصة بهم دون إثارة الفحوصات الأمنية القياسية. إنها طريقة أكثر دقة مما يتخيله معظم الناس عندما يسمعون “اختراق العملات الرقمية”، وهي في الأساس نوع الطريقة التي قامت لازاروس بتحسينها على مدى سنوات من استهداف المنصات، والجسور، والمنصات الحافظة.
قالت تشين خلال البث المباشر إن شبكات بلوكتشين متعددة تحركت بسرعة لتجميد العناوين المرتبطة بالأموال المسروقة. هذه خطوة ذات مغزى – فهي تحد من سرعة تحرك المهاجمين أو صرف ما أخذوه. ما إذا كان ذلك كافيًا لاسترداد جزء كبير من 352 مليون دولار هو سؤال مختلف، ولا أحد يعطي إجابة واضحة على ذلك حتى الآن.
أوقفت Bitget عمليات السحب عبر الإنترنت. لا يزال هذا الأمر قائمًا. تعمل المنصة مع شركات الأمن السيبراني المستقلة Mandiant وSlowMist للتحقيق في كيفية حدوث الاختراق وما الذي يحتاج إلى تغييره قبل استئناف العمليات الطبيعية. لم يتم الإعلان علنًا عن أي جدول زمني لاستئناف عمليات السحب.
أموال المستخدمين وصندوق الحماية
طمأنت تشين المستخدمين بأن أموالهم لم تذهب. سيغطي صندوق حماية المستخدمين في Bitget، الذي يحتوي على أكثر من 464 مليون دولار، معظم الخسائر. هذا هو الصندوق الذي قامت المنصة ببنائه خصيصًا لمثل هذه الحالات – إنه أكبر من الاختراق، وهو ما يهم لثقة المستخدمين حتى لو كانت صورة اختراق بقيمة 352 مليون دولار صعبة بغض النظر.
وقع الاختراق في وقت كانت فيه Bitget تحتفل بذكرى تأسيسها الثامنة. توقيت غير جيد. ما كان من المفترض أن يكون لحظة بارزة للمنصة تحول إلى تمرين في إدارة الأزمات، حيث قامت تشين ببث مباشر لشرح ما حدث للمستخدمين بدلاً من الاحتفال بالذكرى. كما تم التقليل من حجم الخسائر في البداية، مما زاد من تعقيد الأمور – اكتشاف أن الرقم الحقيقي كان أعلى مما كان يعتقد في البداية لم يساعد في مصداقية المنصة في الساعات الأولى من دورة الأخبار.
تقول Bitget إنها تعمل مع جهات إنفاذ القانون إلى جانب شركات الأمن السيبراني. يهدف التعاون مع Mandiant وSlowMist إلى الحصول على صورة كاملة للاختراق – ليس فقط سد الثغرة الفورية، بل فهم سلسلة الهجوم بشكل كافٍ لمنع تكراره. لدى SlowMist سجل حافل في الطب الشرعي على السلسلة عبر منصات التداول الآسيوية. تقدم Mandiant نوعًا مختلفًا من العمق المؤسسي. استخدام كلاهما ربما يكون منطقيًا نظرًا للحجم.
ما الذي تفعله Bitget الآن
جمّدت المنصة العناوين المتأثرة بسرعة. تعاونت شبكات بلوكتشين متعددة في ذلك، وهو أمر يستحق الذكر – التنسيق في تجميد العناوين عبر السلاسل أصعب مما يبدو، وسرعة هذا الاستجابة ربما حدت من بعض الأضرار. كما أن Bitget تحت ضغط لإظهار أن بنية الأمان لديها قد تم تعزيزها بشكل أساسي، وليس فقط ترقيعها.
طبقة المحافظ الدافئة هي تفصيل مثير للاهتمام هنا. تركز معظم محادثات أمان المنصات على المحافظ الساخنة مقابل الباردة، لكن المحافظ الدافئة – التي تقع بين الاثنين من حيث الوصول والتعرض – هي المكان الذي يبحث فيه المهاجمون المتطورون بشكل متزايد عن الثغرات. أظهرت لازاروس نمطًا في استهداف هذه الأنواع من الطبقات المتوسطة، حيث يحدث توقيع المعاملات بشكل متكرر بما يكفي لإنشاء نوافذ قابلة للاستغلال.
الثقة في المستخدمين هي الأمر الأصعب لإعادة بنائه. الجانب المالي مغطى بشكل كبير من قبل صندوق الحماية. لكن المنصة التي فقدت 352 مليون دولار عبر خلفيتها لديها مشكلة مصداقية لا يمكن لـ 464 مليون دولار في الاحتياطيات أن تحلها بالكامل بمفردها. من المحتمل أن تكون نتائج التحقيقات، وما الذي ستغيره Bitget فعليًا نتيجة لذلك، أكثر أهمية على المدى الطويل من تغطية الصندوق.
لم تصدر المنصة أي تعليقات إضافية حول جدول زمني لاستعادة الخدمات. التحقيقات جارية. يستمر تعاون Bitget مع Mandiant وSlowMist، مع قول المنصة إنها تضع أولوية لأمان المنصة وحماية أموال المستخدمين فوق إعادة تشغيل عمليات السحب عبر الإنترنت.
الأسئلة الشائعة
من قام بتنفيذ اختراق Bitget؟
تم ربط الاختراق بمجموعة لازاروس الكورية الشمالية، حيث قام المحقق في العملات الرقمية Specter Analyst بالإسناد الأولي وأكدت الرئيسة التنفيذية لشركة Bitget، غرايسي تشين، أن أساليب الهجوم تتماشى مع تكتيكات لازاروس المعروفة.
هل سيستعيد مستخدمو Bitget أموالهم بعد الاختراق؟
قالت الرئيسة التنفيذية لشركة Bitget، غرايسي تشين، إن صندوق حماية المستخدمين في المنصة، الذي يحتوي على أكثر من 464 مليون دولار، سيغطي معظم الخسائر البالغة 352 مليون دولار.





