العملات الرقميةمتوسط•25 سبتمبر 2026•
5 دقيقة قراءة

اختراق محافظ منصة Bitget يمس 351.6 مليون دولار والشركة تؤكد تغطية الخسارة

الحقائق الرئيسية

1قالت Bitget إن تحويلات غير مصرح بها في 24 سبتمبر 2026 مست نحو 351.6 مليون دولار من محافظ المنصة الساخنة والدافئة.
2أكدت Bitget Wallet أن خدمتها ذاتية الحفظ وأصول مستخدميها لم تتأثر.
3قالت المنصة إن صندوق حماية المستخدمين يتجاوز 464 مليون دولار ويغطي الخسارة المقدرة، بينما ظل السحب معلقاً خلال المراجعة الأمنية.

قالت منصة تداول الأصول المشفرة Bitget إن تحويلات غير مصرح بها مست نحو 351.6 مليون دولار من أصول محافظها الساخنة والدافئة في 24 سبتمبر 2026. وعلقت المنصة السحب مؤقتاً أثناء مراجعة أمنية، بينما قالت إن صندوق حماية المستخدمين يغطي الخسارة. يقع الحادث في البنية التي تحتفظ من خلالها منصة التداول بأصول العملاء وتنفذ منها التحويلات. وأكدت خدمة Bitget Wallet المنفصلة، التي تتيح للمستخدمين حفظ أصولهم بأنفسهم، أن أنظمتها وأصول مستخدميها لم تتأثر. ويجعل هذا التمييز تحديد موضع الاختراق أساسياً لفهم من تعرض للتعطيل وما الذي تعهدت المنصة بتغطيته.

رصدت أنظمة Bitget التحويلات عند الساعة 18:31 بتوقيت غرينتش في 24 سبتمبر، وفق الإشعار الأمني الذي أصدرته الشركة. وقدرت الشركة الأموال المتأثرة بنحو 351.6 مليون دولار، وقالت إن الحادث اقتصر على جزء من طبقتي المحافظ الساخنة والدافئة. وأضافت أن محافظها الباردة ظلت آمنة، وأن أرصدة حسابات العملاء بقيت صحيحة. وتمثل قيمة الأموال المتأثرة تقدير الشركة لحجم الحادث، وليست إعلاناً بأن المستخدمين تكبدوا خسائر نهائية بهذا المبلغ. أما حجم ما قد يُسترد من الأصول المنقولة فيعتمد على التحقيق وإجراءات تتبع الأموال، ولا يغير هذا الاحتمال حجم التحويلات التي أعلنتها المنصة.

المحافظ الساخنة هي الجزء المتصل بالأنظمة التشغيلية للمنصة كي تتمكن من معالجة حركة الأموال، ولذلك يختلف أثر اختراقها عن اختراق أصول محفوظة بمعزل عن تلك الأنظمة. وقالت الرئيسة التنفيذية Gracy Chen، بحسب تقارير مستقلة نقلت إفادتها، إن المهاجمين دخلوا نظاماً خلفياً لخدمة المحافظ وزيفوا بيانات تحويل وصلت إلى مسار الموافقة والتوقيع. وأضافت أن التحقيق لم يجد دليلاً على حصولهم على المفاتيح الخاصة بالمحافظ المتأثرة. وإذا صحت هذه الصورة الأولية، فإن نقطة الضعف كانت في التعليمات التي تلقاها نظام الموافقة قبل التوقيع على التحويل، لا في حيازة المفتاح نفسه. ولا تزال الطريقة التي دخل بها المهاجمون ذلك النظام قيد التحقيق.

قالت Chen إن الأصول المتأثرة شملت ETH وXRP وBNB وAVAX وUSDT وUSDC، إلى جانب رموز أخرى، بحسب التقارير التي نقلت تحديثها. وذكرت أن الحادث امتد عبر شبكات منها Ethereum وXRP Ledger وArbitrum وAvalanche وOptimism وBNB Smart Chain وBase. ويعني تعدد الشبكات أن تقدير الخسارة الإجمالية يجمع أصولاً وتحويلات من أكثر من سلسلة، بدلاً من الاعتماد على رصيد محفظة واحدة. كما أن توزيع الأصول مهم لجهود التتبع، لأن تجميد عنوان أو استرداد رمز على شبكة معينة لا يحسم مصير الأصول المنقولة على الشبكات الأخرى. وقالت الشركة إنها حددت عناوين مرتبطة بالتحويلات وأبلغت الجهات المعنية وشركات أمن تعمل على السلاسل.

أكدت Bitget Wallet أن أنظمة محفظتها ذاتية الحفظ وأصول مستخدميها لم تتأثر بحادث منصة التداول. وأوضحت أن مستخدمي هذه الخدمة يحتفظون بالسيطرة على مفاتيحهم الخاصة وأصولهم المسجلة على السلاسل، وأن بنيتها التشغيلية منفصلة عن بنية منصة Bitget Exchange. وفي المقابل، يتعلق إشعار Bitget الأمني بمحافظ تستخدمها المنصة المركزية لحفظ الأصول وتشغيل خدمات التداول والتحويل. وتشابه الاسمين قد يحجب اختلاف الجهة التي تسيطر على الأصول في كل خدمة، وهو اختلاف له أثر مباشر عند تقييم التعرض للحادث. لذلك ينصرف تعليق السحب الذي أعلنته الشركة إلى منصة التداول، بينما قالت Bitget Wallet إن خدماتها استمرت في العمل.

قالت Bitget إن صندوق حماية المستخدمين لديها كان يضم أكثر من 464 مليون دولار، وإن الخسارة المرتبطة بالحادث تقع ضمن نطاق تغطيته. ويتجاوز هذا المبلغ تقدير الأموال المتأثرة البالغ 351.6 مليون دولار، لكن المقارنة بين الرقمين تعبر عن قدرة تغطية أعلنتها الشركة، لا عن استرداد الأصول المسروقة أو إتمام مدفوعات تعويض. وقالت المنصة إن أرصدة العملاء ظلت صحيحة وإن الإيداعات والتداول استمرا خلال فترة تعليق السحب. ويهم حاملي الأصول على المنصة ما إذا كانت هذه الالتزامات ستترجم إلى إتاحة السحب مع الحفاظ على الأرصدة المعلنة. كما يهمهم ما إذا كان حجم الخسارة النهائي سيظل داخل حدود الصندوق بعد اكتمال الفحص.

فعّلت الشركة إجراءات الاستجابة بعد رصد التحويلات، وحددت العناوين غير المعتادة وأبلغت السلطات وجهات أمن مختصة بتتبع الأصول على السلاسل، وفق إشعارها. ويحد تعليق السحب مؤقتاً من الحركة الخارجة أثناء فحص أنظمة التحويل، لكنه يؤخر في الوقت نفسه وصول العملاء إلى أصولهم على المنصة. وقالت Bitget إن الإيداع والتداول بقيا متاحين، ما يفصل بين استمرار السوق داخل المنصة وإمكان نقل الأصول إلى خارجها. بالنسبة إلى مستخدم يحتاج إلى سحب أمواله، يكون توقيت إعادة الخدمة أهم من استمرار التداول وحده. أما تقييم سلامة التشغيل فيتطلب متابعة ما إذا كانت المراجعة الأمنية ستسمح باستئناف السحب من دون ظهور تحويلات غير مصرح بها أخرى.

أشارت Chen إلى تشابه أولي بين أسلوب الهجوم وأنماط نُسبت إلى جهات من كوريا الشمالية، استناداً إلى سلوك عناوين الإنترنت وتحليل التحويلات على السلاسل، وفق تقارير نقلت تصريحاتها. وتظل هذه نسبة اشتباه صادرة عن الشركة، وليست تحديداً مستقلاً ونهائياً لهوية المنفذين. ولا يحدد هذا الاشتباه وحده كيف اخترق المهاجمون النظام الخلفي، وهي مسألة منفصلة عن تتبع الأموال بعد خروجها. لذلك تعتمد قراءة المخاطر التشغيلية على نتيجة فحص مسار الموافقة والتوقيع وعلى الإجراءات التي ستتخذها المنصة لمعالجة الخلل. كما تعتمد فرص استرداد الأصول على تعقب التحويلات والتعاون مع الجهات التي أبلغتها الشركة.

قالت Bitget إنها ستعيد السحب بعد اكتمال المراجعة الأمنية، وستنشر تحديثات عن التحقيق، من دون تحديد موعد مؤكد لاستعادة الخدمة. وتتمثل الخطوة الحاسمة للمستخدمين في إعلان استئناف السحب مع استمرار دقة الأرصدة التي أكدت عليها المنصة. وسيحدد تقرير السبب الجذري ما إذا كان وصف اختراق النظام الخلفي وتزوير بيانات التحويل يمثل الصورة النهائية للحادث. وقد تؤثر أي أصول تُسترد في العبء الذي يتحمله صندوق الحماية، بينما يبقى التزام الشركة بالتغطية هو المرجع المعلن حالياً. وإلى أن تظهر نتائج التحقيق، تظل التفاصيل التقنية ونسبة الهجوم إلى جهة بعينها تقييمات أولية ينبغي قراءتها بهذه الصفة.