سرقة 387.5 مليون دولار من منصة بيتغيت.. كيف حدث الاختراق؟
اختراق منصة بيتغيت العملات المشفرة يُسجل أكبر سرقة رقمية لعام 2026 حتى الآن
تعرضت منصة بيتغيت لتحويل أصول رقمية بقيمة 387.5 مليون دولار إلى عناوين مهاجمين في أكبر سرقة للعملات المشفرة لعام 2026، وفق شركة TRM Labs. وأكدت المنصة أن الهجوم استهدف بنية النظام الخلفية وليس المفاتيح الخاصة، بينما ستُغطى الخسائر من صندوق حماية المستخدمين
كيف بدأ اختراق بيتغيت؟
رصدت أنظمة بيتغيت تحويلات غير مصرح بها من بعض المحافظ الساخنة والدافئة في 24 سبتمبر 2026، مما دفعها إلى تفعيل إجراءات الاستجابة للحوادث وتجميد عمليات السحب مؤقتاً. وأكدت المنصة أن المحافظ الباردة، التي تحتفظ بمعظم أصولها، لم تتأثر، وأن المهاجمين استغلوا ثغرة في بنية النظام الخلفية المرتبطة بالمحافظ، وليس المفاتيح الخاصة.
ما حجم الأموال المسروقة؟
بلغت الخسائر 387.5 مليون دولار، مقارنة بتقدير أولي قدره 351.6 مليون دولار. وشملت الأصول المتأثرة XRP وETH وUSDT وZEC وUSDC وXAUt وBNB وAVAX وTRX، وانتقلت عبر شبكات إيثيريوم وXRP Ledger وZcash وTRON. وأظهرت بيانات TRM Labs أن جزءاً كبيراً من الأموال قُسم على محافظ جديدة خلال فترة قصيرة.
هل استخدم القراصنة منصات لامركزية لإخفاء الأموال؟
أظهرت تحليلات المعاملات أن المهاجمين وزعوا الأموال على عناوين متعددة وحولوها إلى عملات أخرى عبر شبكات مختلفة، بما في ذلك BNB Chain وإيثيريوم وTRON، قبل انتقال أجزاء منها إلى شبكة بيتكوين عبر THORChain. ورغم تعقيد استرداد الأموال، إلا أن تتبع الأصول على البلوك تشين لا يزال ممكناً.
هل تقف كوريا الشمالية وراء الاختراق؟
أشارت مؤشرات أولية إلى احتمال ارتباط الهجوم بجهات كورية شمالية، وفقاً للرئيسة التنفيذية لبيتغيت غرايسي تشين، التي استندت إلى أنماط نشاط وعناوين إنترنت رصدها المحققون. لكن TRM Labs لم تؤكد ذلك بشكل نهائي.
هل خسر مستخدمو بيتغيت أموالهم؟
أكدت بيتغيت أن أرصدة المستخدمين لم تتأثر، وأن الخسائر ستُغطى من صندوق حماية بقيمة 464 مليون دولار. كما أوضحت أن تعليق السحب كان إجراءً احترازياً وليس بسبب نقص سيولة. واستمرت عمليات الإيداع والتداول بينما ظلت السحوبات معلقة خلال التحقيق.
متى تعود عمليات السحب؟
أعلنت بيتغيت خطة تدريجية لاستعادة السحوبات، بدءاً من بيتكوين في 28 سبتمبر، ثم إيثيريوم في 29 سبتمبر، وUSDT في 30 سبتمبر، وجميع الأصول الأخرى في 2 أكتوبر، وفقاً لنتائج اختبارات الأمان.
برنامج مكافآت لاستعادة الأموال
أطلقت بيتغيت برنامج مكافآت بقيمة 5% من الأموال التي يتم تجميدها أو استعادتها، بالتعاون مع جهات أمنية ومنصات أخرى. وقد تم تجميد بعض الأصول بالفعل نتيجة هذا التعاون.
ماذا يكشف اختراق بيتغيت؟
يوضح الحادث أن حماية منصات العملات المشفرة تتطلب أكثر من تأمين المفاتيح الخاصة، إذ استهدف المهاجمون الطبقة البرمجية المسؤولة عن إعداد المعاملات. ويبرز أهمية حماية الأنظمة الخلفية والفصل بين طبقات البنية التحتية ومراقبة التحويلات غير المعتادة. كما يكشف التحديات التي تواجه استرداد الأموال بعد خروجها من محافظ المنصة، مما يستدعي تعاوناً واسعاً بين الجهات المعنية.
تحليل ذكي:
يُظهر اختراق بيتغيت أن التهديدات الرقمية تتطور باستمرار، حيث لم يعد الاعتماد فقط على تأمين المفاتيح الخاصة كافياً لحماية الأصول. فاستغلال الثغرات في الأنظمة الخلفية يُعد خطراً جدياً، مما يستدعي تعزيز إجراءات الأمن السيبراني في منصات التداول. كما تُبرز الحادثة أهمية التعاون بين الجهات الأمنية والمنصات الأخرى في تتبع الأصول المسروقة، رغم تعقيدات التحويلات عبر شبكات متعددة. ورغم أن الخسائر لم تؤثر على أرصدة المستخدمين، إلا أن حجم السرقة يُظهر مدى خطورة الهجمات الرقمية على القطاع المالي الرقمي.
ملخص الخبر:
- تعرضت منصة بيتغيت لهجوم إلكتروني أدى إلى تحويل أصول رقمية بقيمة 387.5 مليون دولار إلى عناوين مهاجمين
- استغل المهاجمون ثغرة في بنية النظام الخلفية وليس المفاتيح الخاصة، وفقاً لبيتغيت
- شملت الأصول المسروقة XRP وETH وUSDT وZEC وUSDC وBNB وAVAX وTRX عبر شبكات متعددة
- ستُغطى الخسائر من صندوق حماية بقيمة 464 مليون دولار، ولن يتأثر أرصدة المستخدمين
- أعلنت بيتغيت خطة تدريجية لاستعادة عمليات السحب بدءاً من 28 سبتمبر
- أطلقت المنصة برنامج مكافآت بقيمة 5% لاستعادة الأموال بالتعاون مع جهات أمنية
- لا تزال التحقيقات جارية لتحديد الجهة المسؤولة، مع احتمال ارتباط الهجوم بجهات كورية شمالية
التعليقات (0)
أضف تعليقك