تعرضت منصة “بيتغيت” (Bitget) لهجوم إلكتروني أسفر عن تحويل أصول رقمية بقيمة 387.5 مليون دولار، لتصبح أكبر سرقة للعملات المشفرة خلال عام 2026 وفقاً لشركة الاستخبارات الأمنية “تي آر إم لابس” (TRM Labs).
كيف حدث الاختراق؟
بدأت الواقعة في 24 سبتمبر/أيلول، عندما رصدت أنظمة المنصة تحويلات غير مصرح بها من محافظها الساخنة والدافئة. وأكدت الرئيسة التنفيذية “غرايسي تشين” أن الهجوم لم يستهدف المفاتيح الخاصة، بل استغل ثغرة في النظام الخلفي المرتبط بالبنية التحتية للمحافظ.
تلاعب المهاجمون ببيانات المعاملات لتظهر كأنها عمليات مشروعة، مما أدى إلى خداع نظام التفويض وتمرير التحويلات الخبيثة إلى عناوينهم. في المقابل، ظلت المحافظ الباردة (البعيدة عن الإنترنت) ومنتج “بيتغيت وولت” آمنة تماماً.
العملات المسروقة ومسار الأموال
شملت الأصول المسروقة عملات رئيسية مثل إيثيريوم (ETH)، وتيثر (USDT)، وإكس آر بي (XRP)، وUSDC، وBNB وغيرها، وعبرت الأموال شبكات متعددة مثل إيثيريوم وزد كاش وترون.
قسّم المهاجمون جزءاً كبيراً من الأموال على عناوين جديدة وحركوها عبر منصات مختلفة لتعقيد تتبعها، مع تحويل جزء منها إلى شبكة بيتكوين. وتشير مؤشرات أولية إلى احتمال تورط مجموعات مرتبطة بكوريا الشمالية، وهو احتمال تدرسه شركات التحقيق مثل “مانديانت” و”سلو ميست”.
موقف أموال المستخدمين واستجابة المنصة
أكدت بيتغيت أن أرصدة المستخدمين لم تتأثر وأن تعليق عمليات السحب كان إجراءً احترازياً مؤقتاً، مشيرة إلى أن الخسائر تقع ضمن تغطية “صندوق حماية المستخدمين” الذي تجاوزت قيمته 464 مليون دولار وقت الهجوم.
ولاحتواء الأزمة، اتخذت المنصة خطوات شملت:
- إيقاف السحب مؤقتاً وإبلاغ جهات إنفاذ القانون.
- الاستعانة بشركات الأمن السيبراني “مانديانت” و”سلو ميست” للتحقيق.
- إطلاق برنامج مكافآت بنسبة 5% لمن يساهم في تجميد أو استعادة الأموال، وقد جُمد جزء من الأصول بالفعل بالتعاون مع جهات قطاع التشفير.
- إطلاق خطة تدريجية لاستئناف عمليات السحب بدءاً من بيتكوين مروراً بالإيثيريوم وصولاً إلى باقي الأصول في 2 أكتوبر/تشرين الأول.
دروس مستفادة
تثبت حادثة بيتغيت أن أمن منصات التشفير يتجاوز حماية المفاتيح الخاصة ليشمل تأمين الأنظمة الخلفية وأنظمة التفويض التي تخلق المعاملات وتوافق عليها، مما يبرز أهمية الفصل بين طبقات البنية التحتية والمراقبة المستمرة للمحافظ الساخنة.



