تخطى إلى المحتوى الرئيسي

Bitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفرية

فريق جليتش نيوز
1 أكتوبر0 مشاهدة4 دقائق
Bitget تخسر 387.5 مليون دولار بهجوم عبر ثغرة صفرية

كشفت Bitget عن سرقة 387.5 مليون دولار نتيجة استغلال ثغرة صفرية في منتجات أمنية لجهات خارجية، مما يسلط الضوء على نقاط الضعف في سلاسل التوريد الأمنية.

مقدمة تحليلية

فقدت منصة تداول العملات المشفرة Bitget مبلغ 387.5 مليون دولار أمريكي نتيجة هجوم سيبراني معقد، تم الكشف عنه في 30 سبتمبر 2026. المهاجمون استغلوا ثغرة يوم الصفر (zero-day) في منتجات أمنية تابعة لجهات خارجية، مما مكنهم من اختراق أنظمة المنصة. هذا الاختراق، الذي بدأ نشاطه الخبيث في 31 أغسطس وتوج بسرقة الأموال بعد منتصف ليل 25 سبتمبر، يؤكد المخاطر المتزايدة المرتبطة بسلاسل التوريد الأمنية ويعرض اعتماد المنصات المالية على حلول الطرف الثالث لنقد تقني حاد. التحقيقات المشتركة من قبل SlowMist وذراع الدفاع السيبراني لشركة Google Cloud، Mandiant، ربطت الهجوم بجهات تهديد ذات قدرات عالية.

التحليل التقني

بدأ الهجوم في 31 أغسطس 2026، عندما تم رصد نشاط خبيث مبكر يتمثل في تشغيل برنامج نصي مخفي على إحدى عقد "المنتج A" (أحد الأجهزة الأمنية التابعة لجهات خارجية). استغل المهاجمون ثغرة يوم الصفر في الخدمة، ونفذوا أوامر لقراءة متغير البيئة الذي يحتوي على كلمة مرور قاعدة البيانات، ومن ثم اتصلوا بقاعدة البيانات مباشرة. تكرر هذا النشاط في 23 سبتمبر و 25 سبتمبر على عقدتين أخريين.

مسار الاختراق والتسلل

وفقاً لـ Mandiant، في 24 سبتمبر 2026، حصل المهاجمون على وصول مميز غير مصرح به إلى جهازي أمان تابعين لجهة خارجية خاصين بـ Bitget، وهما "المنتج A" و"المنتج B". تم نشر Web shell على "المنتج B" لإنشاء اتصال Command-and-Control (C2) مستمر. من خلال هذا الوصول المستمر، تحرك المهاجمون جانبياً إلى خادم مهام محفظة الإنتاج (production wallet job server) الخاص بـ Bitget، حيث نشروا حزمًا برمجية ضارة وأداة سحب مخصصة. هذا سمح لهم بتزوير بيانات المعاملات داخل البنية التحتية الخلفية الحرجة للمحفظة، مما أدى إلى بدء عملية التفويض الخاصة بالمنصة لنقل الأموال.

  • نقطة الدخول: ثغرة يوم الصفر في منتجات أمنية لجهات خارجية.
  • الأجهزة المخترقة: جهازان أمنيان خارجيان (Product A, Product B).
  • الأصول المسروقة: ETH، XRP، BNB، AVAX، USDT، USDC، وعملات رقمية أخرى.
  • البلوكتشين المتأثرة: Ethereum، XRP Ledger، Arbitrum، Avalanche، Optimism، BSC، Base.
  • توقيت السرقة: أول تحويل للعملات المشفرة في 02:31 (UTC+8) وآخرها في 05:23، امتد الهجوم لما يقرب من 3 ساعات عبر سلاسل متعددة.

السياق وتأثير السوق

تأثير هذا الهجوم على Bitget يتجاوز الخسارة المالية البالغة 387.5 مليون دولار، ليشمل اهتزاز الثقة في قدرة منصات التداول على حماية أصول المستخدمين. تعليق Bitget لجميع عمليات السحب يوم الخميس بعد اكتشاف التحويلات غير المصرح بها من محافظها الساخنة والدافئة كان إجراءً حتمياً، لكنه يكشف عن قصور في آليات الكشف المبكر. الرئيسة التنفيذية لـ Bitget، غرايسي تشين، نسبت الهجوم إلى قراصنة كوريين شماليين، مستشهدة بأنماط سلوك IP والتحليل على السلسلة كدليل. هذا الاتهام يضع Bitget في سياق حوادث سابقة، أبرزها اختراق Bybit الذي شهد سرقة 1.5 مليار دولار من محفظة ETH الباردة التابعة لها، والتي أكد مكتب التحقيقات الفيدرالي (FBI) تورط قراصنة لازاروس الكوريين الشماليين فيها.

إن اعتماد Bitget على منتجات أمنية لجهات خارجية أصبح الآن نقطة ضعف محورية. في سوق تعتمد فيه الثقة على التكامل الأمني، فإن اختراق هذا النوع من الدفاعات عبر ثغرة يوم الصفر يمثل فشلاً في التقييم الاستباقي للمخاطر. مقارنةً بالممارسات الأمنية المعتمدة في المؤسسات المالية التقليدية، فإن مجال العملات المشفرة لا يزال يظهر نقاط ضعف هيكلية. قامت Bitget بإطلاق برنامج مكافآت استعادة (Recovery Bounty Program) يقدم 5% من الأموال المستردة لأي طرف يساعد في استعادة أو تجميد الأموال المسروقة، في محاولة يائسة لاسترجاع جزء من الخسائر. وقد استأنفت Bitget عمليات سحب Bitcoin لاحقًا، في خطوة لإعادة بعض الوظائف للمنصة.

تحليل ورأي المحرر

رؤية Glitch4Techs

هجوم Bitget، الذي أسفر عن خسارة 387.5 مليون دولار، ليس مجرد عملية سرقة أخرى؛ إنه إدانة صارخة للاعتماد المفرط على الحلول الأمنية لجهات خارجية دون تدقيق كافٍ. حقيقة أن المهاجمين استغلوا ثغرة يوم الصفر في هذه المنتجات الخارجية، وتمكنوا من التسلل منذ 31 أغسطس دون اكتشاف فوري، تدل على فشل حاسم في اليقظة الأمنية. المنصة كانت عرضة للخطر لأكثر من ثلاثة أسابيع قبل إطلاق السرقة الفعلية في 25 سبتمبر. هذا التراخي يكشف عن قصور في نماذج التهديد الداخلية ومراجعات الثغرات الأمنية للحلول التي تعتمد عليها Bitget في حماية أصول بمليارات الدولارات.

لا يمكن تبرير هذا المستوى من التعرض بالادعاء بأن الهجوم كان متطورًا؛ فالفترة الزمنية الطويلة التي قضاها المهاجمون داخل النظام قبل السرقة تشير إلى أن الدفاعات الأساسية كانت غير كافية أو تم تجاوزها بسهولة. إنها ليست مشكلة في التكنولوجيا بحد ذاتها، بل في تطبيقها وتقييم المخاطر المرتبطة بها.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك