Bitget تؤكد اختراق محافظ وتقدّر الأصول المتأثرة بـ 351.6 مليون دولار
الحقائق الرئيسية
أكدت Bitget وقوع تحويلات غير مصرح بها من محافظها، وقدّرت قيمة الأصول المتأثرة بنحو 351.6 مليون دولار في حادثة 24 سبتمبر 2026. وقالت الرئيسة التنفيذية غراسي تشين إن المنصة علّقت عمليات السحب مؤقتًا خلال مراجعة أمنية، بينما يستمر الإيداع والتداول. وكانت تقديرات مبكرة لتدفقات رُصدت على سلاسل الكتل قد بلغت نحو 183 مليون دولار، قبل إعلان الشركة تقديرًا أكبر لحجم الحادثة. وبذلك تمثل القيمة الأولى جزءًا من التحركات التي لفتت انتباه المحللين، ولا تصلح وحدها لوصف إجمالي الأصول المتأثرة. ويرتبط الخطر المباشر للمستخدمين الآن بإمكانية الوصول إلى أموالهم أثناء تعليق السحب وبمدى تنفيذ خطة الشركة لتغطية الخسارة. وقالت Bitget إن أرصدة الحسابات تظل دقيقة وإن أموال المستخدمين مشمولة بصندوق الحماية التابع لها، وهي تأكيدات ستخضع للاختبار مع تقدم التحقيق واستئناف السحب.
بدأت القصة بتحركات من عناوين موسومة بأنها تابعة لـBitget إلى عناوين أُنشئت حديثًا عبر أكثر من شبكة، وفق تقارير تابعت سجلات التحويلات. وقدّرت تلك التقارير التدفقات المرصودة في مرحلة مبكرة بنحو 183 مليون دولار، بينما قالت الشركة لاحقًا إن الأصول المتأثرة تبلغ نحو 351.6 مليون دولار. لا تعني المقارنة أن كل تحويل ضمن التقدير الأول يمثل خسارة إضافية فوق التقدير الثاني؛ فالرقمان يقيسان مرحلتين مختلفتين من تقييم الحادثة. وقالت الشركة إن أنظمتها اكتشفت تحويلات غير مصرح بها في 24 سبتمبر 2026، ثم فعّلت إجراءات الاستجابة الطارئة. ويضع توقيت الكشف الرسمي حجم التحويلات في سياق تشغيلي أوضح من مجرد رصد انتقال الرموز بين العناوين العامة. ويبقى تقدير الشركة نفسه تقديرًا معلنًا لحجم الأصول المتأثرة، مع انتظار تقريرها المفصل عن أسباب الحادثة والإجراءات التصحيحية.
تكتسب حركة الأموال بين المحافظ أهمية خاصة لأن المنصة تحتفظ بأصول المستخدمين وتنفذ التحويلات نيابة عنهم. فخروج مبلغ كبير إلى عنوان جديد لا يثبت وحده وجود سرقة، لكنه يصبح مؤشرًا أقوى عندما يتزامن مع تحويلات متتابعة ثم تؤكد الشركة أنها غير مصرح بها. وفي هذه الحادثة، تفسر تلك السلسلة سبب انتقال التغطية من الاشتباه إلى الحديث عن اختراق مؤكد بعد بيان Bitget. كما يفسر تعليق السحب المؤقت لماذا يراقب المستخدمون القدرة العملية على استرداد الأصول، لا رصيد حساباتهم الظاهر فقط. ويمكن لاستمرار الإيداع والتداول، وفق إفادة الشركة، أن يحد نطاق التعطل التشغيلي من دون أن ينهي أثر تعليق السحب على السيولة المتاحة للعملاء. وتعتمد القراءة المالية للحادثة على حجم الخسارة النهائي وآلية تعويضها وسرعة إعادة الخدمة، لا على حركة عنوان واحد بمعزل عن غيره.
شملت التحويلات التي وصفتها التقارير ETH وAVAX وBNB وعملات مستقرة، إضافة إلى أصول أخرى انتقلت عبر شبكات متعددة. وذكرت Decrypt أن عنوانًا جديدًا استخدم 19.67 مليونًا من USDT0 لشراء 7,111 من ETH خلال 6 دقائق على شبكة Arbitrum. وتفيد هذه الصفقة في فهم كيفية تغير شكل الأصول بعد خروجها؛ فتحويل العملات المستقرة إلى ETH يغيّر ما يتتبعه المحققون من رمز إلى آخر. كما أن تعدد الأصول والشبكات يجعل جمع قيمة التحويلات في تقدير واحد أصعب من متابعة محفظة وعملة منفردتين. وتظل تفاصيل الصفقة وتحديد العناوين مستندة إلى تتبع التحويلات المعلن في التقارير، بينما حددت Bitget قيمة الأصول المتأثرة على مستوى الحادثة. لذلك ينبغي قراءة 183 مليون دولار بوصفها تقديرًا مبكرًا للتدفقات التي ظهرت للمراقبين، و351.6 مليون دولار بوصفها تقدير الشركة الأشمل للأصول المتأثرة.
تظهر نقطة تمييز مهمة في نوع المحافظ المعنية: وصفت تقارير أولية بعض العناوين بأنها محافظ ساخنة وباردة تابعة لـBitget. لكن الشركة قالت لاحقًا إن محافظها الباردة ظلت آمنة، وإن الاختراق اقتصر على أجزاء من طبقتي المحافظ الساخنة والدافئة. المحافظ الساخنة متصلة بالبنية المستخدمة في العمليات اليومية، ولذلك تكون استجابتها الأمنية وتعليق السحب عاملين مباشرين في احتواء حادثة كهذه. أما وصف عنوان عام بأنه تابع لمحفظة باردة فلا يحسم وحده ما إذا كانت مفاتيح التخزين البارد قد تعرضت للاختراق. ويجعل تصريح الشركة نطاق الضرر المعلن أضيق من الانطباع الذي قد يتركه الوصف الأولي للعناوين، مع بقاء التحقيق ضروريًا لتفسير كل مسار تحويل. ولم تعلن Bitget بعد طريقة وصول المهاجمين، لذا لا يمكن ربط الحادثة بسبب تقني محدد من حركة الأموال وحدها.
قالت Bitget إن صندوق حماية المستخدمين يضم أكثر من 464 مليون دولار وإنه يغطي كامل الخسارة المقدرة بنحو 351.6 مليون دولار. ويعني ذلك، وفق أرقام الشركة، أن القيمة المعلنة للصندوق تتجاوز قيمة الأصول المتأثرة، لكن التغطية الفعلية تعتمد على كيفية استخدامه أثناء معالجة المطالبات. وكانت الشركة قد أعلنت في تحديث احتياطيات سبتمبر 2026 نسبة احتياطي إجمالية قدرها 135% وتوسيع الأصول المشمولة بالإفصاح إلى 19 أصلًا. وتصف نسبة الاحتياطي مركزًا في تاريخ قياسها؛ فهي لا تقيس تلقائيًا قيمة الأصول التي خرجت لاحقًا ولا سرعة إتاحتها للسحب. كما أن صندوق الحماية واحتياطيات العملاء يؤديان وظيفتين مختلفتين عند تقييم قدرة المنصة على امتصاص خسارة أمنية. ولهذا سيراقب المستخدمون تنفيذ التعويضات واستعادة السحب، إلى جانب الأرقام التي تعرضها الشركة عن الاحتياطيات والصندوق.
بالنسبة إلى من يحتفظ بأصول على Bitget، فإن تعليق السحب يرفع أهمية توقيت استعادة الوصول إلى الأموال حتى مع استمرار التداول داخل المنصة. وبالنسبة إلى من يقيّم مخاطر التعامل مع المنصة، فإن الفرق بين تقدير 183 مليون دولار المبكر وتقدير 351.6 مليون دولار اللاحق يوضح مدى تغير الصورة أثناء التحقيق. ولا يقدم هذا الفرق بذاته دليلًا على خسارة جديدة بعد البيان، بل يبين أن الرصد الأول لم يشمل كامل ما أحصته الشركة لاحقًا. ويحد تأكيد الشركة سلامة المحافظ الباردة من نطاق التعرض الذي أعلنته، لكنه لا يحدد وحده مقدار السيولة اللازمة لتلبية طلبات السحب بعد إعادة فتحها. كما أن تصريحها باستمرار الإيداع والتداول لا يجيب عن موعد عودة خدمة السحب أو عن النتيجة النهائية للمراجعة الأمنية. لذلك تظل متابعة تنفيذ الالتزامات المعلنة أكثر فائدة من استنتاج اتجاه لسعر أي أصل من خبر الاختراق وحده.
قالت Bitget إنها ستقدم تحديثات متكررة وتصدر تقريرًا مفصلًا خلال 24 ساعة يتناول السبب الجذري والإجراءات التصحيحية. وستكون النقطة الحاسمة التالية هي ما إذا كان التقرير يفسر التحويلات ويؤكد نطاق المحافظ المتأثرة وقيمة الخسارة النهائية. ويعتمد اختبار آخر على استئناف السحب بالفعل بعد المراجعة الأمنية، لأن استمرار التداول لا يمنح المستخدم القدرة نفسها على نقل أصوله خارج المنصة. كما سيتضح أثر صندوق الحماية عندما تبين الشركة كيف ستستخدمه لتغطية الأصول المتأثرة البالغة، وفق تقديرها الحالي، 351.6 مليون دولار. وإذا اختلفت الأرقام النهائية أو نطاق المحافظ عن الإفادات الحالية، فستتغير قراءة قدرة المنصة على تحمل الخسارة ومدة تعطل الخدمة. وإلى أن تنشر هذه التفاصيل، يبقى ما ثبت هو وقوع تحويلات غير مصرح بها وتعليق السحب مؤقتًا، إلى جانب تقديرات الشركة وتعهداتها بشأن أموال المستخدمين.
آخر التحديثات · 2
- تحديث ملحوظ·
تحديث: كشفت الرئيسة التنفيذية غراسي تشن أن التحقيقات الأولية أظهرت اختراق الواجهة الخلفية (backend) لأنظمة المحافظ، مما مكّن المهاجمين من إجراء توقيعات غير مصرح بها للتحويلات. وأكدت تشن أن المفاتيح الخاصة (private keys) للمنصة لم تتعرض للسرقة، مشيرة إلى أن الخلل كان تقنياً في آلية التصريح بالعمليات لا في تخزين المفاتيح نفسها.
- تحديث ملحوظ·
تحديث: صرحت غراسي تشين، الرئيسة التنفيذية لمنصة Bitget، أن التحقيقات الأولية تشير إلى تورط مجموعة تسلل كورية شمالية في عملية الاختراق التي طالت أصولاً بقيمة 352 مليون دولار. وأوضحت تشين أن هذا الاستنتاج يستند إلى تتبع عناوين البروتوكول (IP addresses) المرتبطة بالمجموعة، وذلك في إطار التحقيق المستمر في التحويلات غير المصرح بها التي رُصدت في 24 سبتمبر 2026.