تفاصيل الهجوم الأمني على منصة التداول العالمية
شهد قطاع العملات الرقمية صدمة جديدة بعد تسجيل عملية اختراق Bitget، حيث تعرضت المنصة الدولية لهجوم إلكتروني استهدف بنيتها التحتية وأسفر عن تحويلات غير مصرح بها بقيمة تُقدّر بنحو 351.6 مليون دولار. وسارعت المنصة إلى تفعيل بروتوكولات الاستجابة السريعة للتعامل مع هذا التهديد وحماية تعاملات المستثمرين.
كيف وقعت حادثة الاختراق وما الأنظمة المتأثرة؟
بدأت الأزمة عندما رصدت أنظمة المراقبة في منصة Bitget تحركات مالية مشبوهة عبر سلاسل الكتل استهدفت جزءاً من المحافظ الساخنة والدافئة التابعة للمنصة. ورغم حجم الأموال المنقولة، أوضحت الإدارة أن المحافظ الباردة ظلت آمنة تماماً ومعزولة عن الاتصال بالإنترنت.
وتعتمد المنصة هيكلية أمان ثلاثية الطبقات لحماية الأصول، وتتوزع كالتالي:
- المحافظ الساخنة: متصلة بالإنترنت لمعالجة السحوبات السريعة والعمليات اليومية، وهي الطبقة التي طالها الهجوم بشكل مباشر.
- المحافظ الدافئة: تعمل كطبقة وسيطة لتنظيم السيولة الداخلية، وتأثرت جزئياً بالحادث.
- المحافظ الباردة: غير متصلة بالشبكة نهائياً وتحتفظ بأغلبية الاحتياطيات الضخمة، وقد بقيت مؤمّنة بالكامل ولم يتمكن المهاجمون من الوصول إليها.
آلية الهجوم ونفي سرقة المفاتيح الخاصة
أكدت المديرة التنفيذية لدى منصة Bitget السيدة Gracy Chen أن المعطيات الأولية تفيد باختراق نظام خلفي متصل بخدمات المحافظ. ونجح المهاجمون في التلاعب ببيانات العمليات وتفعيل آلية التوقيع الآلي الداخلي للمنصة، دون الحصول على المفاتيح الخاصة بالمحافظ أو تزوير طلبات السحب الخاصة بالعملاء، مما يؤكد أن الثغرة تركزت في الخوادم الخلفية وليست في طبقة التشفير الأساسية.
حركة الأموال المسروقة وتتبعها على البلوكشين
أظهرت التحليلات اللامركزية أن المحفظة التي استقبلت الأموال سارعت إلى تحويل كميات ضخمة من العملات المستقرة، مثل عملة USDT، إلى عملة Ether عبر منصات التداول اللامركزية. وشملت المسروقات أصولاً متنوعة من بينها عملات AVAX وBNB وUSDC وXRP.
وتعاونت المنصة مع شركات متخصصة في أمن سلاسل الكتل مثل شركة Mandiant وشركة SlowMist لتتبع هذه المسارات، حيث تتواصل الجهود لتجميد الأصول المتدفقة نحو البورصات المركزية وتحديد هوية الجناة.
أصابع الاتهام تتجه نحو قراصنة كوريا الشمالية
أشارت التحقيقات الفنية المستمرة في واقعة اختراق Bitget إلى صلات محتملة بجماعات قرصنة تابعة لكوريا الشمالية، وتحديداً مجموعة Lazarus الشهيرة. وأوضحت تصريحات الإدارة وجود تشابه في عناوين بروتوكولات الإنترنت (IP) والتقنيات المستخدمة مع هجمات سابقة استهدفت منصات كريبتو كبرى خلال الفترات الماضية.
مصير أموال المستخدمين وإجراءات التعافي
طمأنت المنصة عملاءها بأن أرصدة الحسابات لم تمس، مشيرة إلى أن صندوق حماية المستخدمين يتجاوز رصيده 464 مليون دولار ويضم احتياطيات وافرة تشمل 5,500 عملة Bitcoin. ويغطي هذا الاحتياطي قيمة الخسائر الناتجة عن الحادثة بالكامل.
وفيما يتعلق بالعمليات التشغيلية، اتخذت المنصة التدابير التالية:
- استمرار خدمات الإيداع والتداول الفوري والمشتقات بشكل طبيعي.
- تعليق عمليات السحب مؤقتاً كإجراء احترازي لضمان تدقيق جميع الأنظمة.
- إعلان خطة لاستئناف السحوبات ونشر تقرير تقني مفصل يوضح الأسباب الجذرية للهجوم.
- استرداد جزء من الأصول بالتنسيق مع شبكات البلوكشين والشركاء الدوليين.
يبرز حادث اختراق Bitget أهمية الرقابة الصارمة على أنظمة التصريح والخوادم الخلفية لدى منصات التداول، مؤكداً أن حماية المفاتيح الخاصة وحدها لم تعد كافية لردع الهجمات المتقدمة في سوق العملات المشفرة.