كريبتو عربي

كيف كشف الذكاء الاصطناعي خيوط اختراق Bitget القياسي؟

ساهم الذكاء الاصطناعي في تتبع مسار اختراق Bitget واستعادة بيانات التحويلات المعقدة في دقائق، مما كشف تورط قراصنة كوريا الشمالية في سرقة 387 مليون دولار.

الذكاء الاصطناعي يسهم في تتبع مسار أصول اختراق Bitget

استعانت شركة التحليلات الأمنية Chainalysis بأنظمة الذكاء الاصطناعي لتقليص زمن التحقيقات اليدوية في حادثة اختراق Bitget من نحو 20 ساعة إلى أقل من عشر دقائق، مما سرّع عملية مطابقة البيانات عبر الجسور الرقمية بعد سرقة أصول مشفرة تجاوزت قيمتها 387 مليون دولار. وقد نسّق خبراء التحقيق هذه الجهود لربط التحويلات المعقدة وتحديد العناوين التابعة للمهاجمين، في خطوة كشفت صلة الهجوم بمجموعات قرصنة تابعة لكوريا الشمالية، وهو ما يرفع إجمالي سرقاتها خلال عام 2026 إلى أكثر من مليار دولار.

دور الذكاء الاصطناعي في فك تشابك التحويلات المعقدة

أوضحت شركة Chainalysis في تقريرها أن فريق التحقيق طوّر أدوات أتمتة مخصصة لربط المعاملات عبر شبكات البلوكتشين المتعددة عقب الاختراق. وساعدت هذه التقنيات في مطابقة إيداعات الجسور مع عمليات السحب بسرعة فائقة، ومتابعة مسار الأموال المجزأة بالتنسيق مع سلطات إنفاذ القانون والمنصات المعنية.

وعلى الرغم من الاعتماد على الخوارزميات، أكدت الشركة أن المحققين هم من وضعوا القواعد المنطقية وراجعوا المخرجات ووجهوا مسار التحقيق بالكامل. وبفضل قاعدة بيانات تمتد لأكثر من عقد في تتبع المعاملات عبر السلاسل، استطاعت المنظومة إعادة بناء الأنشطة المالية التي قد تبدو منفصلة للوهلة الأولى.

وقد شملت عمليات التتبع ما يلي:

  • رصد تحويلات عملة XRP المسروقة عبر بروتوكول سيولة استبدلها بعملة البيتكوين بدلًا من إرسالها إلى منصة تداول مباشرة.
  • تتبع عشرات الملايين من الدولارات عبر مسارات معقدة استمرت لنحو يوم ونصف.
  • تحديد عناوين محافظ البيتكوين التي يسيطر عليها المهاجمون ومواصلة وسمها ومراقبتها فور تحرك الأموال.

توزيع الأصول المسروقة وتفاصيل الثغرة الأمنية

سجلت التحليلات 23 عملية تحويل رئيسية خلال الساعات الثلاث الأولى من الهجوم لنقل قرابة 387.5 مليون دولار خارج المحافظ الساخنة والدافئة التابعة للمنصة. وتوزعت الأصول المسروقة على عدة شبكات وفق النسب التالية:

  • شبكة Ethereum بنسبة 49.7% من إجمالي المسروقات.
  • شبكة XRP بنسبة 40.8%.
  • شبكة Zcash بنسبة 7.6%.
  • شبكة Tron بنسبة 1.8%.

من جانبها، كشفت المديرة التنفيذية لمنصة Bitget، جرايسي تشين، أن الهجوم استهدف نظامًا خلفيًا حساسًا وتلاعب ببيانات المعاملات لتمرير أوامر السحب دون المساس بالمحافظ الباردة أو المفاتيح الخاصة. وأظهرت التحقيقات اللاحقة وجود ثغرة في منتج أمني تابع لطرف ثالث مكّنت المهاجمين من تزوير أوامر السحب، واستعانت المنصة بشركات أمنية متخصصة مثل Mandiant وSlowMist لاستكمال التحليلات الجنائية.

موقف البروتوكولات واستئناف العمليات التشغيلية

واجهت منصة Bitget تحديات أثناء محاولة تجميد الأصول؛ إذ رفض بروتوكول THORChain طلب حظر عناوين المهاجمين، معتبرًا أن آليات الطوارئ لديه مخصصة لحماية أمن الشبكة بالكامل وليس لتجميد محافظ بعينها. وفي المقابل، نجحت جهود التجميد لدى مصدري العملات المستقرة مثل شركة Tether وشركة Circle في حجز قرابة 318 ألف دولار من عملتي USDT وUSDC المرتبطة بالحادثة.

وعلى الصعيد التشغيلي، أعلنت منصة Bitget استئناف عمليات السحب تدريجيًا لكافة الأصول الرئيسية مع استقرار صندوق الحماية عند مستوى يتجاوز 300 مليون دولار، مؤكدة أن نسبة تغطية الاحتياطيات بلغت 131% لضمان عدم تأثر أرصدة المستخدمين.