سجّل الدخول للوصول إلى هذا المحتوى
تسجيل الدخول
أكدت Bitget رصد تحويلات غير مصرح بها من بعض محافظها في 24 سبتمبر 2026، وقدّرت الأصول المتأثرة بنحو 351.6 مليون دولار. وقالت إنها علّقت السحب مؤقتًا لإجراء مراجعة أمنية، فيما ظل التداول متاحًا وأعلنت في البداية استمرار الإيداع. وكان تقدير أولي للتحويلات التي ظهرت لمراقبي سلاسل الكتل قد بلغ نحو 183 مليون دولار قبل إفصاح المنصة عن نطاق أوسع للحادثة. وقالت الشركة إن أرصدة حسابات العملاء دقيقة وإن صندوق حماية المستخدمين يغطي الخسارة المقدرة، وهي تعهدات تتوقف أهميتها العملية على استعادة الوصول إلى الأموال. بالنسبة إلى العملاء، يختلف ظهور الرصيد في الحساب عن القدرة على نقله خارج المنصة أثناء وقف السحب. لذلك ترتبط القراءة المالية للحادثة بقيمة الخسارة النهائية، وطريقة تغطيتها، والمدة اللازمة لإعادة الخدمة، إلى جانب عدد المحافظ التي شملها الاختراق.
قالت Bitget إن أنظمة الأمن رصدت التحويلات عند الساعة 18:31 بالتوقيت العالمي في 24 سبتمبر 2026، وإن فريقها فعّل إجراءات الاستجابة الطارئة فورًا. واستند تقدير 183 مليون دولار إلى تدفقات مبكرة من عناوين موسومة بأنها تابعة للمنصة نحو عنوان جديد، وفق تقرير Decrypt عن حركة الأموال على السلاسل. أما تقدير 351.6 مليون دولار فهو القيمة التي أعلنتها Bitget للأصول المتأثرة على مستوى الحادثة، وليس قياسًا للتدفقات المبكرة نفسها. ومن ثم لا تُجمع القيمتان للوصول إلى خسارة أكبر؛ فالأولى رصد جزئي في مرحلة مبكرة، والثانية تقدير أشمل صدر عن الشركة لاحقًا. ويعني اختلاف نطاق القياس أن أي تحديث نهائي يجب أن يوضح الأصول والمحافظ التي دخلت في حساب الشركة، بدل الاكتفاء بمقارنة رقمين مجردين. وسيحدد هذا التفصيل مقدار ما يلزم تمويله من صندوق الحماية ومدى قرب التقدير الحالي من الخسارة التي ستثبتها المراجعة.
تحتفظ منصة التداول بالأصول في محافظ تتحكم بها وتنفذ التحويلات نيابة عن العملاء، ولهذا يصبح أمن نظام الموافقة على التحويل جزءًا مباشرًا من مخاطر الطرف المقابل. ولا تكفي حركة كبيرة إلى عنوان جديد وحدها لإثبات وقوع سرقة، لأن سجلات السلسلة تعرض النقل ولا تكشف دائمًا الغرض التشغيلي منه. لكن Bitget قالت صراحة إن تحويلات هذه الحادثة غير مصرح بها، وهو ما يربط النشاط المرصود باختراق أمني بدل الاكتفاء بالاشتباه. وقالت الشركة إن المتأثر جزء من طبقتي المحافظ الساخنة والدافئة ضمن هيكل محافظها، وإن المحافظ الباردة بقيت آمنة. وتخدم المحافظ الساخنة العمليات اليومية، لذلك يمكن لتعليق السحب أن يوقف مسارًا تشغيليًا أثناء فحص الصلاحيات والتحويلات التي مرّت عبره. ويبقى الاختبار الأهم للعملاء هو قدرة المنصة على إعادة التحويل إلى الخارج بأمان، لا استمرار تنفيذ الصفقات داخل حساباتهم فحسب.
شملت التحويلات المبلغ عنها ETH وAVAX وBNB وعملات مستقرة عبر أكثر من شبكة، ما يجعل تتبع قيمة التدفقات مرتبطًا بكل أصل ومسار انتقاله. وذكرت Decrypt أن عنوانًا جديدًا استخدم 19.67 مليونًا من USDT0 لشراء 7,111 من ETH خلال 6 دقائق على شبكة Arbitrum. وتوضح هذه العملية لماذا لا يكفي تتبع رمز واحد: فقد تتحول القيمة الخارجة في صورة عملة مستقرة إلى أصل آخر قبل اكتمال تقدير الحادثة. كما أن انتقال الأصول عبر شبكات ومحافظ متعددة يزيد الحاجة إلى استبعاد التكرار عند جمع التحويلات في رقم واحد. ووصف بعض التقارير الأولية لعناوين بأنها محافظ باردة لا يثبت تعرض مفاتيح التخزين البارد للاختراق، خصوصًا مع تأكيد Bitget سلامة تلك الطبقة. ولذلك ينبغي التمييز بين وصف العناوين في التتبع العلني وبين النطاق التشغيلي للاختراق كما تعلنه الشركة ويختبره التحقيق الفني.
قدّمت الرئيسة التنفيذية غراسي تشين، وفق تقارير عن إفادتها، تفسيرًا أوليًا يقول إن المهاجمين اخترقوا نظامًا خلفيًا لخدمة المحافظ واستخدموه لإنشاء بيانات تحويل مزيفة. وذكرت التقارير أنها قالت إن البيانات مرّت بعد ذلك عبر عملية الموافقة والتوقيع، ما أتاح خروج الأموال من المنصة. إذا تأكد هذا المسار، فالمشكلة تتعلق بالتحقق من طلب التحويل قبل توقيعه، لا بمجرد معرفة العنوان الذي استقبل الأصول. وقالت تشين، وفق تلك التقارير، إن تسرب المفاتيح الخاصة مستبعد، لكن الطريقة الدقيقة للدخول إلى النظام ما زالت قيد الفحص. ويتفق هذا التحفظ مع قول Bitget في إعلانها إنها لن تحسم أسلوب الهجوم قبل اكتمال التحقيق. وبالنسبة إلى تقييم المخاطر، سيحدد التقرير الفني ما إذا كانت الضوابط التي سمحت بمرور الطلبات قد عُدلت على نحو يمنع تكرارها.
قالت Bitget إن صندوق حماية المستخدمين يضم أكثر من 464 مليون دولار، وإنه يغطي كامل الخسارة التي تقدرها حاليًا بنحو 351.6 مليون دولار. وتتجاوز القيمة المعلنة للصندوق قيمة الأصول المتأثرة وفق أرقام الشركة، لكن ذلك لا يحدد وحده توقيت تمويل المطالبات أو إتاحة السحب. وكانت المنصة قد أعلنت في تحديث احتياطيات سبتمبر 2026 نسبة احتياطي إجمالية بلغت 135% ووسعت الأصول المشمولة بالإفصاح إلى 19 أصلًا. وتقيس نسبة الاحتياطي مركزًا في تاريخ التحديث؛ ولا تتحول تلقائيًا إلى بيان عن حجم الخسارة اللاحقة أو سرعة تحويل السيولة إلى العملاء. كذلك يؤدي صندوق الحماية وظيفة تغطية الخسارة المعلنة، بينما يصف إفصاح الاحتياطيات الأصول المحتفظ بها مقابل التزامات العملاء في وقت قياسه. وسيتضح أثر الرقمين حين تشرح الشركة كيف ستستخدم الصندوق وتعيد السحب مع المحافظة على أرصدة العملاء التي قالت إنها دقيقة.
بالنسبة إلى من يحتفظ بأصول على Bitget، يظل توقيت استعادة السحب أهم من القدرة على بيع أصل وشراء آخر داخل الحساب نفسه. وتكشف الفجوة بين تقدير التدفقات المبكر البالغ 183 مليون دولار وتقدير الشركة البالغ 351.6 مليون دولار كيف يمكن أن يتغير تقييم التعرض مع اتساع نطاق الفحص. لكنها لا تثبت وقوع خسارة جديدة بعد التقدير الأول، لأن الرقمين لا يغطيان النطاق نفسه من التحويلات والأصول. وقالت Bitget أولًا إن الإيداع والتداول مستمران، ثم حذرت في 25 سبتمبر من تأخر محتمل في إضافة بعض إيداعات العملات المشفرة إلى الحسابات. وهذا التحذير يضيف جانبًا تشغيليًا لمتابعة العملاء، حتى مع بقاء إعلان الشركة عن استمرار التداول قائمًا. ولن يكفي تأكيد سلامة المحافظ الباردة وحده لتقدير السيولة المطلوبة حين يُفتح السحب؛ فحجم الطلبات وسرعة تنفيذها سيظهران عند استعادة الخدمة.
قالت Bitget إنها ستنشر تحديثات منتظمة وتصدر تقريرًا كاملًا يتناول السبب الجذري للحادثة والإجراءات التصحيحية. ويربط إشعارها عن السحب موعد التقرير باستعادة الخدمة، ويقول إنه سيُنشر خلال 24 ساعة بعد عودة السحب. وقبل ذلك، سيكون استئناف التحويلات إلى خارج المنصة اختبارًا مباشرًا لنتيجة المراجعة الأمنية، لأن استمرار التداول لا يمنح العملاء حرية نقل أصولهم. ثم سيحتاج التقرير إلى توضيح مسار الاختراق ونطاق المحافظ المتأثرة، وإلى تثبيت قيمة الأصول التي يتعين على صندوق الحماية تغطيتها. وإذا تغير تقدير 351.6 مليون دولار أو اتسع نطاق المحافظ، فسيتغير معه تقييم كلفة الحادثة وقدرة المنصة على الوفاء بتعهدها. وتظل متابعة تنفيذ التعويضات واستقرار السحب أوضح معيار للحكم على أثر الاختراق في العملاء من استنتاج حركة سعرية لأي رمز من الخبر وحده.
تحديث: قامت شركة Circle بتجميد أصول بقيمة 318,000 دولار من عملتي USDT وUSDC مرتبطة بالعناوين المستخدمة في الاختراق. وذكرت التقارير أن الغالبية العظمى من الأموال المسروقة لا تزال محتجزة في عملة ETH، وهي أصل لا يملك مصدرو العملات المستقرة صلاحية تجميده تقنيًا.
تحديث: تشير التحليلات الجديدة إلى أن تغطية الخسائر المقدرة بنحو 351.6 مليون دولار ستستهلك 76% من رصيد صندوق الحماية التابع لـ Bitget. ومن شأن ذلك أن يترك في الصندوق 112.4 مليون دولار فقط، وهو مستوى يقل عن الحد الأدنى الذي حددته الشركة لنفسها والبالغ 300 مليون دولار، مما يضع ضغوطاً على قدرة المنصة المستقبلية لمواجهة أي حوادث أمنية أخرى.
تحديث: أشارت تقارير جديدة إلى احتمال تورط مجموعات تسلل إلكتروني تابعة لكوريا الشمالية في تنفيذ الاختراق الذي طال منصة Bitget. ويحول هذا التطور مسار التحقيق نحو هجوم سيبراني ترعاه دولة، بعد أن تركزت الرواية الأولية على الثغرات التقنية في أنظمة المحافظ الخلفية. ولم تصدر Bitget تعليقاً رسمياً يؤكد هوية المهاجمين حتى تاريخ 25 سبتمبر 2026.
تحديث: صرحت الرئيسة التنفيذية غراسي تشين أن كوريا الشمالية هي المسؤولة على الأرجح عن الاختراق الذي استهدف المنصة وقُدرت قيمته بنحو 350 مليون دولار. ويأتي هذا التنسيب في إطار التحقيقات الجارية لتحديد الجهة التي تقف وراء التحويلات غير المصرح بها التي رُصدت في 24 سبتمبر 2026.
تحديث: كشفت التحقيقات الأولية في Bitget أن حادثة اختراق المحافظ نتجت عن تسلل إلى الأنظمة الخلفية (backend systems) للمنصة. ويحدد هذا التطور الثغرة التقنية التي أدت إلى التحويلات غير المصرح بها بقيمة 351.6 مليون دولار في 24 سبتمبر 2026، مما ينقل التركيز من رصد حركة الأموال إلى معالجة الخلل في البنية التحتية للمنصة.
تحديث: كشفت الرئيسة التنفيذية غراسي تشن أن التحقيقات الأولية أظهرت اختراق الواجهة الخلفية (backend) لأنظمة المحافظ، مما مكّن المهاجمين من إجراء توقيعات غير مصرح بها للتحويلات. وأكدت تشن أن المفاتيح الخاصة (private keys) للمنصة لم تتعرض للسرقة، مشيرة إلى أن الخلل كان تقنياً في آلية التصريح بالعمليات لا في تخزين المفاتيح نفسها.
تحديث: صرحت غراسي تشين، الرئيسة التنفيذية لمنصة Bitget، أن التحقيقات الأولية تشير إلى تورط مجموعة تسلل كورية شمالية في عملية الاختراق التي طالت أصولاً بقيمة 352 مليون دولار. وأوضحت تشين أن هذا الاستنتاج يستند إلى تتبع عناوين البروتوكول (IP addresses) المرتبطة بالمجموعة، وذلك في إطار التحقيق المستمر في التحويلات غير المصرح بها التي رُصدت في 24 سبتمبر 2026.