تخطى إلى المحتوى الرئيسي

Bitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة

فريق جليتش نيوز
30 سبتمبر0 مشاهدة4 دقائق
Bitget تخسر 388 مليون دولار: ثغرة أمنية خارجية تسبب الكارثة

مقدمة تحليلية

388 مليون دولار: هذا هو المبلغ الذي سُرق من منصة Bitget للعملات المشفرة، في هجوم مُنظم أعلنت عنه الشركة يوم الاثنين الموافق 28 سبتمبر 2026. العملية، التي وقعت في 24 سبتمبر، استغلت ثغرة "صفرية" (zero-day) في منتج أمني تابع لجهة خارجية كانت Bitget تعتمد عليه لحماية أنظمتها. لم يتطلب الهجوم اختراق المفاتيح الخاصة (private keys)، بل ركز على الوصول إلى بيانات الاعتماد الداخلية عالية المستوى، مما مكن المهاجمين من إصدار أوامر سحب احتيالية. هذه الواقعة لا تمثل مجرد خسارة مالية فادحة لمنصة واحدة، بل تسلط الضوء على نقاط الضعف النظامية الكامنة في الاعتماد على الحلول الأمنية الخارجية ضمن البنى التحتية الحيوية للعملات المشفرة، مما يعيد تعريف المخاطر التشغيلية لمنصات التداول العالمية.

التحليل التقني

بدأ الهجوم في 24 سبتمبر 2026، مستغلاً ثغرة غير معالجة (zero-day) في منتج أمني خارجي، لم تكشف Bitget عن اسمه. سمحت هذه الثغرة للمهاجمين بالحصول على بيانات اعتماد داخلية رفيعة المستوى، والتي استخدموها لإرسال أوامر سحب احتيالية إلى نظام محفظة Bitget. تم تنفيذ العملية عبر نظام إدارة داخلي، حيث أُدخلت الأوامر الخبيثة إلى خدمات الواجهة الخلفية (backend services) المتعلقة بالمحفظة، وتم التعامل معها على أنها عمليات مشروعة.

تضمنت سلسلة الأحداث التقنية الدقيقة:

  • اختراق الاعتمادات: تم استغلال الثغرة في منتج الأمن الخارجي للوصول إلى بيانات اعتماد داخلية ذات صلاحيات عالية.
  • تجاوز الضوابط: في الساعة 18:31 بالتوقيت العالمي المنسق (UTC) يوم 24 سبتمبر، أجرى المهاجمان عمليتي تحويل صغيرتين اختباريتين. هاتان العمليتان لم تتجاوزا عتبة ضوابط المخاطر في Bitget، وبالتالي لم تثيران أي تنبيه.
  • التحويلات الكبرى: بعد حوالي 30 دقيقة من التحويلات الاختبارية الناجحة، بدأ المهاجمون بتحويلات أكبر، والتي قام نظام محفظة Bitget بتنفيذها، متجاوزاً بذلك ضوابط المخاطر الداخلية للمنصة.

صرحت المديرة التنفيذية لـ Bitget، غراسي تشين، أن المهاجمين استخدموا بيانات اعتماد مشروعة، وأخفوا أنشطتهم كعمليات إدارية روتينية مع إزالة آثار أفعالهم. تركز الهجوم على المحافظ الساخنة والدافئة (hot and warm wallets) للمنصة، وهي التي تحتفظ بالسيولة اللازمة للمعاملات اليومية، بينما لم تتأثر المحافظ الباردة (cold wallets) غير المتصلة بالإنترنت، والتي تحتوي على معظم أموال العملاء. أفادت Bitget أن المفاتيح الخاصة لم تتعرض للخطر، بناءً على تحقيقاتها الأولية، وهي مدعومة من قبل شركتي الأمن السيبراني Mandiant وSlowMist. تستعد Bitget لنشر تقرير مفصل عن الحادث هذا الأسبوع.

السياق وتأثير السوق

تضع سرقة 388 مليون دولار من Bitget ضغطاً كبيراً على قطاع العملات المشفرة، وتؤكد على المخاطر الجوهرية المرتبطة بالاعتماد على حلول الجهات الخارجية. لم تسم الشركة المنتج الأمني المعرض للثغرة، لكن وصف الرئيسة التنفيذية للثغرة بأنها "صفرية" (zero-day) يشير إلى قصور حاد في نظام الدفاع الخاص بـ Bitget، والذي فشل في اكتشاف استغلال لم يتم إصلاحه بعد. هذا الفشل يتجاوز مجرد عيب في منتج خارجي؛ إنه يكشف عن ضعف في تقييم المخاطر الداخلية ومراقبة الأنظمة الحيوية.

على عكس المنافسين الرائدين الذين يستثمرون بشكل مكثف في فرق أمنية داخلية وتدقيقات مستمرة للبنية التحتية، أو يستخدمون نماذج أمنية متعددة الطبقات تقلل من تأثير فشل نقطة واحدة، أظهرت Bitget ثغرة مكنت المهاجم من التسلل دون إثارة الإنذارات الأولية. قبل هذا الحادث، كان المعيار الصناعي يميل نحو تعزيز أنظمة المراقبة لاكتشاف أنشطة غير طبيعية حتى لو كانت تبدو مشروعة، وهو ما فشلت Bitget في تحقيقه عندما تجاوز المهاجم ضوابط المخاطر بعد 30 دقيقة من التحويلات التجريبية. تشتبه Bitget في وقوف مجموعة TraderTraitor الكورية الشمالية وراء الهجوم، وهو ما يتوافق مع تحليلات شركة TRM Labs، التي رصدت تداخلات بين الأموال المسروقة ومحافظ سبق استخدامها في عمليات غسيل أموال مرتبطة بهجمات كورية شمالية سابقة. أعلنت Bitget عن تغطية الخسارة بالكامل من صندوق الحماية الخاص بها، وأن أرصدة حسابات العملاء لم تتأثر، وأن سحوبات Bitcoin استؤنفت يوم الاثنين، على أن تستأنف باقي الأصول تدريجياً حتى 2 أكتوبر. كما نشرت Bitget عناوين المحافظ الرئيسية التي تلقت الأموال المسروقة:

  • Ethereum وEVM networks: 0x770b10b273fc44fe9197d6bf20f145c2e98463ee
  • XRP: rwNhefsz1UQEusxhCvHip3RANinWi4CTck
  • Zcash: t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG
  • TRON: TBWNguTTgezw9dVorX441C6nDrZpRxYwKD

ودعت منصات التداول الأخرى ومصدري العملات المستقرة ومقدمي الخدمات لمراقبة هذه العناوين.

تحليل ورأي المحرر

رؤية Glitch4Techs

الحادث الأمني الذي تعرضت له Bitget ليس مجرد "استغلال معقد لثغرة صفرية"؛ إنه فشل دفاعي واضح. الاعتماد على منتج أمني خارجي، حتى لو كان يحتوي على ثغرة لم تُكتشف بعد، لا يعفي المنصة من مسؤولية وجود طبقات حماية ومراقبة كافية. حقيقة أن المهاجم أجرى تحويلين صغيرين في 18:31 UTC ولم يُكشفا، ومن ثم قام بتحويلات أكبر "تجاوزت ضوابط المخاطر" بعد 30 دقيقة فقط، يدل على قصور هيكلي في قدرات Bitget على اكتشاف الأنشطة الاحتيالية، حتى عندما تتنكر في هيئة عمليات إدارية مشروعة. هذا السيناريو يكشف أن Bitget، مثل العديد من المنصات الأخرى، تركز على الوقاية أكثر من الكشف والاستجابة السريعة للتهديدات المتطورة، مما يجعلها عرضة لهجمات تتجاوز الحلول الأمنية التقليدية.

إعلان Bitget عن نيتها مراجعة كيفية تقييمها ونشرها للمنتجات الأمنية الخارجية هو اعتراف متأخر بضعف كان يمكن التخفيف منه بإجراءات تدقيق ومراقبة أكثر صرامة منذ البداية.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك