Bitget تخسر 387.5 مليون دولار: اختراق Zero-Day وسرقة بيانات اعتماد الإدارة

مقدمة تحليلية
في 24 سبتمبر 2026، تكبدت منصة Bitget العالمية للأصول الرقمية خسارة بلغت 387.5 مليون دولار أمريكي إثر حادث أمني معقد. لم يعتمد الهجوم على استخراج مفاتيح المحفظة الساخنة التقليدية، بل استغل ثغرة Zero-Day لم تُكتشف سابقاً ضمن منتج أمان تابع لجهة خارجية، مقترنة بسرقة بيانات اعتماد إدارية شديدة الامتياز. أدت هذه التركيبة إلى وصول المهاجمين لأنظمة الإدارة الداخلية لمنصة Bitget، مما مكنهم من حقن أوامر سحب احتيالية مباشرة. تبرز الحادثة التطور في تكتيكات الجهات الفاعلة وضرورة الذكاء الاصطناعي في تحقيقات بلوك تشين الحديثة، حيث شهدت العملية غسيل أموال سريع وواسع النطاق عبر THORChain وبروتوكولات أخرى.
التحليل التقني
بدأ الاختراق في 24 سبتمبر 2026 بمرحلة استكشاف دقيقة. ففي الساعة 18:31 بالتوقيت العالمي المنسق (UTC)، أجرى المهاجم تحويلات اختبار صغيرة وغير مصرح بها لـ ETH وTRX. تعمد المهاجم إبقاء هذه الحركات الأولية دون عتبات التحكم الآلي بالمخاطر في المنصة، ما أدى إلى عدم تفعيل أي تنبيهات أمنية فورية. تصاعدت العملية بين الساعة 18:58 والساعة 20:09 بالتوقيت العالمي المنسق، حيث نفذ المهاجم 17 عملية سحب واسعة النطاق عبر شبكات متعددة، شملت Ethereum وXRP وZcash وTRON وBNB Chain وBase وArbitrum وOptimism وAvalanche. بلغ التقدير الأولي للخسارة 351.6 مليون دولار، لكنه رُوجع لاحقاً إلى 387.5 مليون دولار بعد احتساب معاملات Zcash وTRON الإضافية بالكامل. أبلغ نظام Bitget للمطابقة الآلية عن تباين كبير في الساعة 19:05 بالتوقيت العالمي المنسق، ما دفع المنصة إلى إيقاف السحوبات التي يبدأها المستخدمون. ومع ذلك، استمر المهاجم في حقن أوامر احتيالية مباشرة في أنظمة الواجهة الخلفية للمحفظة حتى تسجيل التحويل الأخير في الساعة 21:23 بالتوقيت العالمي المنسق. لم تتوقف خدمة توقيع المعاملات وسحب المحافظ بالكامل إلا في الساعة 21:44 بالتوقيت العالمي المنسق.
آلية الاستغلال وغسل الأموال
لم تتعرض المفاتيح الخاصة الأساسية للخطر في حادثة Bitget، وظلت المحافظ الباردة للمنصة سليمة تماماً. بدلاً من ذلك، استغل المهاجمون ضعفاً حرجاً في سلسلة الثقة الخاصة بتوقيع المعاملات. تمثل السبب الجذري في ثغرة Zero-Day ضمن منتج أمان تابع لجهة خارجية، قام المهاجمون بربطها ببيانات اعتماد شبكة داخلية مسروقة وذات امتيازات عالية. هذا المزيج منح الجهات الفاعلة في التهديد إمكانية الوصول إلى أنظمة الإدارة الداخلية لـ Bitget، ومن ثم حقن تعليمات سحب احتيالية مباشرة في الواجهة الخلفية للمحفظة. بما أن الأوامر نشأت من بنية تحتية داخلية اعتبرها النظام شرعية، فقد تجاوزت فحوصات المخاطر القياسية. ولتعقيد الاستجابة للحادث، قام المهاجمون بحذف السجلات والآثار المرتبطة بأوامرهم المزورة بشكل منهجي بعد كل تحويل.
فور استخراج الأموال، بدأت عملية غسل الأموال بسرعة مذهلة. تضمنت المحفظة المسروقة حوالي 75.48 مليون دولار من العملات المستقرة (USDT وUSDC وUSDT0) إلى جانب 3,000 XAUt (رمز مدعوم بالذهب). إدراكاً للطبيعة المركزية لهذه الأصول ومخاطر التجميد على مستوى الجهة المصدرة، قام المهاجمون بتحويل كل العملات المستقرة المسروقة إلى رموز أصلية مثل ETH وAVAX في غضون 41 دقيقة فقط من السرقة الأولية. بعد التحويل الأولي، استخدم المهاجمون بروتوكولات السيولة عبر السلاسل لطمس المسار. كانت الآلية الأساسية لتوحيد الثروة المسروقة هي THORChain، وهو بروتوكول مبادلة لا مركزي عبر السلاسل. على مدار الأيام التي تلت الاختراق، تم توجيه ما يقرب من 269 مليون دولار عبر THORChain لتوحيدها في Bitcoin. استخدمت بروتوكولات أخرى، مثل Chainflip، لنقل حوالي 37.27 مليون دولار. بمجرد تحويلها إلى Bitcoin، بدأ المهاجمون في استخدام معاملات CoinJoin لخلط العملات وكسر الرابط على السلسلة بين المدخلات والمخرجات. رغم الحركة السريعة للأموال، لم يتم تجميد سوى جزء ضئيل جداً. بلغ إجمالي التجميدات المرئية للجمهور حوالي 840,000 دولار، ما يمثل 0.2% فقط من المبلغ المسروق. قامت Tether وCircle بتجميد حوالي 340,000 دولار من العملات المستقرة التي تُركت خاملة في عناوين المهاجمين، بينما اعترضت NEAR Intents حوالي 503,000 دولار أثناء التنفيذ.
السياق وتأثير السوق
يمثل حادث Bitget تحولاً عن هجمات استخراج المفاتيح الساخنة التقليدية، حيث يستهدف الآن ثغرات Zero-Day وسلاسل الثقة الداخلية. هذا يتطلب نموذجاً دفاعياً أكثر شمولية يتجاوز مجرد تأمين المفاتيح الخاصة. على الصعيد الاقتصادي، تم استيعاب الخسارة البالغة 387.5 مليون دولار بالكامل من قبل صندوق حماية المستخدم الخاص بـ Bitget، والذي كان يمتلك تقييماً يقارب 465 مليون دولار في وقت الهجوم. التزمت المنصة بتجديد الصندوق ليرتفع إلى 300 مليون دولار على الأقل خلال أسبوع واحد، مستخدمة احتياطيات الشركة التي تجاوزت 1.4 مليار دولار، وفقاً للتقارير. هذا يقلل من التأثير المباشر على المستخدمين، لكنه لا يلغي الخرق الأمني الأساسي.
سرعة غسل الأموال عبر السلاسل، خاصة تحويل العملات المستقرة في 41 دقيقة، فرضت استجابة تحقيقية سريعة بنفس القدر. على عكس التتبع اليدوي التقليدي الذي قد يستغرق أكثر من 20 ساعة لمطابقة معاملات الجسر المعقدة عبر سلاسل كتل متعددة، لجأ المحققون هنا إلى الذكاء الاصطناعي. من خلال استخدام منصات AI agentic لاستجواب مصادر البيانات على السلسلة، تمكن المحققون من مطابقة الودائع مع المدفوعات المقابلة عبر بروتوكولات مجزأة، مما ضغط العمل إلى أقل من 10 دقائق. على الرغم من أن الذكاء الاصطناعي سرع معالجة البيانات وبناء الرسوم البيانية، إلا أن المحققين البشريين ظلوا ضروريين لتحديد المنطق ومراجعة المخرجات وتوجيه الاستراتيجية العامة، وفقاً لتقارير شركة ChainSentinel الأمنية. يبرز هذا الاعتماد على الذكاء الاصطناعي كمتطلب أساسي لعمليات التبادل الحديثة لمواجهة السرعة المتزايدة لغسل الأموال.
رؤية Glitch4Techs
حادثة Bitget ليست مجرد خرق أمني آخر، بل هي إدانة مباشرة لفشل الصناعة في تأمين سلسلة الثقة الكاملة، وليس فقط الأصول الأكثر وضوحاً. إن استغلال ثغرة Zero-Day في منتج طرف ثالث بالتزامن مع سرقة بيانات اعتماد الإدارة يؤكد أن الحماية لا يمكن أن تقتصر على أنظمة المنصة الأساسية. حقيقة أن 0.2% فقط من الأموال المسروقة، أي 840,000 دولار، تم تجميدها بعد تحويل 387.5 مليون دولار، مع أن 269 مليون دولار منها مرت عبر THORChain، تكشف عن قصور منهجي في آليات الاستجابة في الوقت الفعلي. ورغم القدرات السريعة للذكاء الاصطناعي في التحقيق بعد الحادث، فإن هذه الأدوات تظل في جوهرها إجراءً بعدياً لتقييم الأضرار، وليس نظاماً فعالاً للحماية الأولية ضد الهجمات المتطورة التي تستهدف نقاط ضعف حرجة في البنية التحتية الخلفية. لا يمكن للمنصات أن تعتمد على المطاردة الرقمية بعد وقوع الكارثة.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.
مقالات قد تهمك

كوريا الشمالية مشتبه بها في اختراق Bitget وسرقة 387 مليون دولار

هجمات "المفتاح العزم" ونقاط ضعف المحافظ الباردة تهدد الأصول المشفرة

Bitget تخسر 351 مليون دولار: قراصنة كوريا الشمالية يستهدفون المحافظ الساخنة
