مهاجم Bitget يحوّل أصولاً مسروقة إلى 67,982 ETH بقيمة 183 مليون دولار
الحقائق الرئيسية
حوّل مهاجم استهدف محافظ مرتبطة بمنصة Bitget أصولاً إلى 67,982 ETH، قُدّرت قيمتها بنحو 183 مليون دولار، وفق رصد Lookonchain. وقدّرت Bitget الأموال المتأثرة بالتحويلات غير المصرح بها في 24 سبتمبر بنحو 351.6 مليون دولار. يصف الرقمان جانبين مختلفين من الحادث: تقدير الشركة لنطاق الأموال المتأثرة، وقيمة جزء من الأصول بعد مبادلتها. وتضع المبادلة كمية كبيرة من ETH تحت سيطرة الجهة التي نفذت التحويلات، لكنها لا تعني أن تلك الكمية بيعت لاحقاً في السوق. وبالنسبة إلى المتعاملين، تتمثل المسألة المباشرة في مسار هذه الحيازة وما إذا كانت ستنتقل إلى جهة يمكن من خلالها تصريفها.
تمثل القيمة المعلنة البالغة 183 مليون دولار نحو 52% من تقدير Bitget البالغ 351.6 مليون دولار للأموال المتأثرة. وهذه نسبة تقارن قيمة حيازة ETH المرصودة بتقدير أوسع للحادث، وليست بياناً تفصيلياً بكل أصل خرج من محافظ المنصة. كما أن رقم 67,982 ETH يحدد كمية العملة، بينما تتغير قيمتها بالدولار مع تغير سعر ETH بعد وقت الرصد. لذلك ينبغي قراءة قيمة الدولار بوصفها تقديراً وقت الإعلان، لا مبلغاً ثابتاً ملازماً للعملات. ويساعد الفصل بين الكمية والقيمة في تجنب تفسير أي تغير لاحق في التقييم على أنه تحويل جديد بالضرورة.
قالت Lookonchain إن المهاجم بادل معظم الأصول المسروقة التي تتبعتها على شبكات متوافقة مع EVM مقابل ETH. وتسمح هذه الشبكات بتداول رموز متعددة ضمن بيئات تقنية متقاربة، ولذلك يمكن نقل القيمة عبر مبادلات قبل أن تظهر في صورة أصل واحد. يغيّر هذا السلوك تركيب حيازة المهاجم: فبدلاً من التعرض لأسعار عدة رموز، يصبح الجزء المرصود أكثر ارتباطاً بسعر ETH. ولهذا أهمية سوقية لأن قيمة الحيازة بالدولار قد ترتفع أو تنخفض حتى إن بقي عدد وحدات ETH ثابتاً. ولا تثبت المبادلات وحدها وجهة الأموال النهائية أو الطريقة التي يعتزم المهاجم استخدامها.
لا تعادل مبادلة الأصول مقابل 67,982 ETH بيع تلك الكمية في سوق ETH. فالضغط البيعي المحتمل ينشأ إذا حاولت الجهة المسيطرة على العملات تصريفها، ويتوقف أثره عندئذ على حجم الأوامر والسيولة المتاحة وقت التنفيذ. وقد يتم نقل العملات بين محافظ أخرى من دون أن تنفذ صفقة بيع، كما قد تتغير الحيازة من دون ظهور أثر فوري في سعر السوق. لذلك لا تصلح قيمة 183 مليون دولار وحدها مقياساً لحركة السعر المنتظرة. والأوضح للمتعاملين هو التمييز بين تحويل الأصول إلى ETH، ونقل ETH لاحقاً، وبيعها فعلياً؛ فكل خطوة تحمل دلالة مختلفة.
قالت Bitget إن أنظمتها رصدت تحويلات غير مصرح بها من بعض محافظها الساخنة عند الساعة 18:31 بتوقيت غرينتش في 24 سبتمبر. وأوضحت أن نطاق الحادث اقتصر على جزء من المحافظ الساخنة والدافئة، وأن محافظها الباردة بقيت آمنة. يوضح هذا التقسيم أن تقدير 351.6 مليون دولار يتعلق بالأموال المتأثرة بالحادث، وليس بإجمالي الأصول التي تحتفظ بها المنصة. كما يفسر سبب تركيز التحقيق على المحافظ المستخدمة في العمليات الجارية، بينما تفصل الشركة بينها وبين التخزين البارد. ولا تكشف حدود المحافظ المتأثرة، بحد ذاتها، كيف حصل المهاجم على إمكانية إجراء التحويلات.
قالت Bitget إن صندوق حماية المستخدمين لديها يضم أكثر من 464 مليون دولار، وإن قيمته تغطي كامل الخسارة المقدرة البالغة 351.6 مليون دولار. وتوفر المقارنة بين الرقمين أساساً لفهم تعهد الشركة بحماية أرصدة العملاء، لكنها لا تحدد توقيت معالجة المطالبات أو ما قد يُسترد من الأصول. فالقدرة المعلنة على تغطية الخسارة مسألة مختلفة عن إعادة فتح خدمات السحب أو تحديد السبب الفني للحادث. وأفادت الشركة بأن أرصدة الحسابات دقيقة وأن أموال المستخدمين محمية، وهي تأكيدات صادرة عنها خلال استمرار التحقيق. وسيعتمد تقييم أثر الحادث المالي في النهاية على حجم الخسارة النهائي وكيفية تنفيذ ترتيبات الحماية.
علّقت Bitget عمليات السحب مؤقتاً إلى حين انتهاء مراجعتها الأمنية، بينما أبقت الإيداعات والتداول متاحين وفق إشعارها. ويعني ذلك أن العميل يستطيع رؤية رصيده والتداول على المنصة، لكنه لا يستطيع نقل أصوله إلى خارجها عبر السحب خلال فترة التعليق. وهذا قيد تشغيلي منفصل عن السؤال المتعلق بتعويض الخسارة، حتى مع إعلان الشركة أن صندوق الحماية يكفي لتغطيتها. وبالنسبة إلى من يحتفظ بمراكز على المنصة، يصبح توقيت استعادة السحب مؤشراً عملياً على تقدم فحص الأنظمة. أما بالنسبة إلى متداولي ETH عموماً، فيظل مسار العملات المحوّلة أهم من وضع خدمة السحب في تقييم احتمال بيعها.
قالت Bitget إنها حددت العناوين المرتبطة بالتحويلات غير المعتادة ووضعت عليها علامات وأبلغت عنها، كما أخطرت جهات إنفاذ القانون وشركات أمن متخصصة في تتبع السلاسل. قد يساعد تحديد العناوين المحققين والجهات التي تتلقى الأموال على التعرف إلى التحويلات اللاحقة، لكنه لا يضمن تجميد الأصول أو استعادتها. كما أن ظهور حركة جديدة على السلسلة لا يكشف وحده ما إذا كانت صفقة بيع قد نُفذت خارجها. وتبقى التفرقة بين التتبع، والمنع، والاسترداد ضرورية عند تقييم ما يمكن أن يحققه التحقيق. ولم تحدد الشركة في إشعارها السبب الفني للاختراق، وقالت إنها ستنتظر نتائج التحقيق قبل وصف طريقة الهجوم.
تعهدت Bitget بنشر تحديثات كل ساعة وتقرير عن الحادث خلال 24 ساعة، يتناول السبب الجذري والإجراءات التصحيحية. وقالت إن السحب سيعود بعد اكتمال المراجعة الأمنية، من دون تحديد موعد ثابت في إشعارها. وسيحدد التقرير ما إذا كان تقدير الأموال المتأثرة البالغ 351.6 مليون دولار سيظل قائماً وكيف ستعالج الشركة الخلل الذي سمح بالتحويلات. وفي الوقت نفسه، ستكون التحركات اللاحقة لحيازة 67,982 ETH أكثر إفادة لتقدير احتمال وصولها إلى سوق التداول. وأي قراءة لتأثير الحادث في ETH أو في عملاء المنصة ستظل مشروطة بهذه التطورات، لا بمجرد حجم التحويل الأول.
آخر التحديثات · 1
- تحديث ملحوظ·
تحديث: كشفت تتبعات سلاسل الكتل عن وجود صلة محتملة بين المهاجم المسؤول عن اختراق Bitget وعملية اختراق سابقة استهدفت منصة AFX في يوليو الماضي. وبحسب بيانات التتبع، فإن عملية اختراق AFX أسفرت حينها عن سرقة أصول بقيمة 24 مليون دولار، مما يشير إلى نمط متكرر من العمليات المرتبطة بنفس الجهة.