سجّل الدخول للوصول إلى هذا المحتوى
تسجيل الدخول
رفعت Bitget تقدير الأصول المحوّلة إلى عناوين يسيطر عليها المهاجم إلى نحو 387.5 مليون دولار بعد اختراق محافظ تابعة لمنصتها، بينما ظل السحب معلقاً. وكان تقديرها الأولي للحادث 351.6 مليون دولار. وقالت الشركة إن الزيادة تعكس إدراج أصول على شبكتي Zcash وTRON أغفلها الحساب الأول، ولا تعني وقوع تحويلات غير مصرح بها جديدة. وأضافت أنها احتوت الحادث وعالجت الثغرة التي حددتها، وتواصل فحوص الأمان قبل إعادة الخدمة. وأبقت الإيداعات والتداول متاحين، ما يسمح بالتعامل داخل المنصة من دون تمكين العملاء من نقل أصولهم إلى خارجها.
قالت Bitget إن أنظمتها رصدت التحويلات غير المصرح بها عند 18:31 بالتوقيت العالمي يوم 24 سبتمبر 2026، وإن فريقها فعّل إجراءات الطوارئ فوراً. وقبل بيان الشركة، رصد تقرير عن محافظ مرتبطة بها انتقال ما يزيد على 170 مليون دولار إلى عنوان جديد، من دون أن يحسم آنذاك سبب الحركة. ثم أعلنت المنصة تقدير 351.6 مليون دولار، قبل أن ترفع حصيلة الأصول المنقولة إلى عناوين المهاجم إلى 387.5 مليون دولار بعد توسيع تصنيف التحويلات. وتختلف هذه الأرقام في وقت القياس ونطاق الأصول المشمولة؛ لذلك لا يصح جمعها للحصول على خسارة أكبر. ويمثل الرقم الأحدث قيمة التحويلات التي حددتها الشركة، لا المبلغ الذي دفعته لتعويض العملاء ولا الخسارة النهائية بعد أي استرداد.
شمل الحادث، وفق Bitget، أجزاء من طبقتي المحافظ الساخنة والدافئة، في حين قالت إن محافظها الباردة بقيت آمنة. وتؤدي المحافظ الساخنة وظيفة النقل المعتاد للأصول؛ لذلك يمكن أن يؤدي العبث بمنظومة اعتماد التحويلات فيها إلى خروج أموال بسرعة. ويحد تعليق السحب من حركة الأصول أثناء اختبار الضوابط وإعادة تشغيلها، لكنه يوقف أيضاً طريق العملاء المعتاد لنقل أرصدتهم خارج المنصة. ولا يعوض استمرار التداول أو الإيداع غياب هذه الوظيفة، لأن تنفيذ صفقة داخل الحساب يختلف عن تسوية تحويل إلى محفظة خارجية. ولهذا يتوقف الأثر التشغيلي المباشر على سلامة مسار السحب بعد الإصلاح، لا على إمكان فتح صفقات جديدة وحده.
قالت Bitget إنها حددت مسار الهجوم والثغرة التي استُغلت وعالجتها، وإنها انتقلت إلى التحقق الأمني اللازم لاستعادة السحب. ولم تنشر في تحديثها شرحاً فنياً كاملاً لكيفية تجاوز المهاجم ضوابط النظام، فيما يستمر التحقيق بمشاركة مختصين مستقلين من Mandiant وSlowMist. وأفادت بأنها حددت عناوين مرتبطة بالتحويلات وأبلغت الجهات المعنية، ثم أطلقت برنامج مكافآت للمساعدة في تجميد الأموال أو استعادتها. وقالت إن بعض الأصول المتأثرة جُمّدت بالتعاون مع أطراف في القطاع؛ والتجميد يختلف عن إعادتها إلى المنصة أو تعويض صاحب الحساب. وستحدد نتائج التتبع والتحقيق مقدار ما يمكن استرداده وما إذا كانت قيمة 387.5 مليون دولار ستتغير مع تصنيف تحويلات إضافية.
حددت Bitget الأصول المتأثرة حتى الآن بأنها تشمل XRP وETH وUSDT وZEC وUSDC وUSDT0 وXAUt وBNB وAVAX وTRX. وذكرت أن التحويلات امتدت عبر شبكات Ethereum وشبكات متوافقة معها، إضافة إلى XRP Ledger وZcash وTRON. وتفسر إضافة أصول Zcash وTRON لماذا ارتفع الإجمالي المعلن من 351.6 مليون دولار إلى 387.5 مليون دولار من دون أن يعني ذلك، وفق الشركة، وقوع سرقة ثانية. ويعتمد تقدير القيمة الدولارية على حصر كل أصل محوّل وتصنيفه ثم تقييمه ضمن إجمالي الحادث. أما الحصيلة المالية النهائية فتتوقف أيضاً على الأصول التي تُستعاد وكيفية معالجة مطالبات العملاء، وهما أمران منفصلان عن قيمة التحويلات المرصودة.
تقول Bitget إن صندوق حماية المستخدمين لديها تتجاوز قيمته 464 مليون دولار وإن الحادث يقع ضمن تغطيته. وبمقارنة هذا الحد المعلن مع تقدير التحويلات الأحدث، تزيد قيمة الصندوق عليه بأكثر من 76.5 مليون دولار؛ وكان الفارق يزيد على 112.4 مليون دولار عند استخدام التقدير الأولي. لكن حجم الصندوق وتعهّد التغطية لا يثبتان أن تعويضات صُرفت بالفعل أو أن كل مطالبة ستُحسم فوراً. وتنص شروط الصندوق المنشورة على أن المنصة تقيّم مطالبات الحوادث العامة وتحقق في الحسابات المخترقة والأصول المفقودة. وبالنسبة إلى العميل، ستتضح قيمة الحماية العملية من طريقة تنفيذ التعهد، وتوقيت إعادة السحب، وما إذا كانت الأموال المجمدة ستُستعاد.
يوفر تقرير الشركة عن أغسطس 2026 سياقاً لحجم الصندوق قبل الاختراق؛ فقد بلغ متوسط قيمته خلال الشهر 382 مليون دولار، ووصلت أعلى قيمة إلى أكثر من 441 مليون دولار. ثم أعلنت Bitget بعد الحادث أن قيمته تتجاوز 464 مليون دولار، وتعرض صفحة الصندوق حيازة قدرها 5,500 BTC. ويمكن أن تتغير القيمة المقومة بالدولار مع سعر BTC حتى إن ظلت كمية العملة المعروضة ثابتة. لذلك ينبغي قراءة قيم أغسطس والقيمة المعلنة بعد الحادث بوصفها قياسات في تواريخ مختلفة، لا مبالغ جُمعت لإنشاء احتياطي جديد. كما أن قيمة الحيازة لا تحدد وحدها مقدار النقد أو الأصول المتاحة فوراً لتسوية كل مطالبة مرتبطة بالاختراق.
كانت Bitget قد أعلنت في تحديث احتياطيات سبتمبر 2026 نسبة إجمالية تبلغ 135% تشمل 19 أصلاً. وتصف هذه النسبة علاقة الاحتياطيات بأرصدة المستخدمين الداخلة في التحديث، بينما خُصص صندوق الحماية للمطالبات المرتبطة بخسائر معينة. ولا تساوي نسبة الاحتياطيات مبلغاً منفصلاً يمكن إضافته إلى قيمة الصندوق، كما أنها سُجلت قبل حادث 24 سبتمبر. لذلك يحتاج تقييم قدرة المنصة على الوفاء بالتزاماتها إلى النظر في أثر التحويلات اللاحقة وخطوات الاسترداد وتنفيذ تغطية الصندوق معاً. ولا يبين أي من الإفصاحين بمفرده موعد إعادة فتح السحب أو النتيجة التي سيحصل عليها كل عميل متأثر.
يبقى تعطيل السحب الأثر الأكثر مباشرة على من يحتفظ بأصول لدى Bitget، حتى مع استمرار التداول والإيداع. وقد يؤدي طول المراجعة إلى تقييد قدرة العميل على نقل أصوله أو استخدام منصة أخرى، وهي مخاطرة تشغيلية تختلف عن حركة سعر BTC. ويتعلق الحادث بمحافظ حفظ تديرها المنصة، ولا يقدم بحد ذاته دليلاً على خلل في شبكة BTC. ولمن يقيّم التعرض للمنصة، تتمثل الأسئلة الحاسمة في ثبات احتواء الحادث، وسلامة مسار السحب بعد الإصلاح، ومقدار الأصول المستعادة، وطريقة الوفاء بالمطالبات. ومن ثم فإن ارتفاع الرقم المعلن يغير حجم التحويلات التي يتعين التعامل معها، لكنه لا يحدد وحده الخسارة التي ستتحملها الشركة أو عملاؤها في النهاية.
قالت Bitget إنها ستعلن وضع السحب أو توقيت استئنافه بحلول الساعة 04:00 بالتوقيت العالمي يوم 26 سبتمبر 2026؛ ولم تحدد في تحديثها ساعة مؤكدة لإعادة فتحه. وكانت قد تعهدت في بيان 24 سبتمبر بتحديثات كل ساعة وبنشر تقرير عن السبب والإجراءات التصحيحية خلال 24 ساعة. وسيختبر إعلان السحب المقبل ما إذا كانت فحوص الأمان بعد معالجة الثغرة تسمح بإعادة الخدمة. وسيبيّن التقرير الفني المرتقب كيف تجاوز المهاجم الضوابط، فيما ستوضح تحديثات التتبع ما إذا كانت قيمة 387.5 مليون دولار تحتاج إلى مراجعة إضافية. أما اختبار تعهّد حماية العملاء فسيكون في استعادة الأصول الممكنة، وتسوية المطالبات، وإتاحة السحب بصورة آمنة.
تحديث: كشفت بيانات من منصة Arkham أن المخترقين تمكنوا من سحب 228 مليون دولار من Bitget في غضون 18 دقيقة فقط عبر 7 شبكات بلوكتشين مختلفة. وأظهرت البيانات أن الجزء الأكبر من هذه الأصول المسروقة تركز في عملة XRP بقيمة بلغت 153 مليون دولار، مما يوضح الكثافة النوعية للخرق الأمني في محافظ المنصة.
تحديث: كلفت Bitget فرقاً أمنية مستقلة لإجراء تحقيق شامل والتحقق من إجراءات الإصلاح الفنية. وتعد هذه الخطوة شرطاً مسبقاً حددته المنصة قبل استئناف عمليات السحب لضمان سلامة الأنظمة. ويهدف الاستعانة بخبراء خارجيين إلى تقديم تقييم محايد لفعالية تدابير الاحتواء التي اتُخذت بعد رصد التحويلات غير المصرح بها يوم 24 سبتمبر 2026.
تحديث: صرحت الرئيسة التنفيذية لشركة Bitget أن عمليات السحب قد تظل معلقة لمدة تصل إلى يومين لضمان سلامة النظام. وأوضحت الشركة أن التحقيقات الأولية رصدت عناوين بروتوكول إنترنت (IP) لمهاجمين تتطابق مع أنماط مرتبطة بمجموعة تابعة لكوريا الشمالية، مما يربط الحادث بجهة فاعلة محددة.
تحديث: أوقفت المنصة عمليات السحب عبر 4,930 مدخلاً لشبكات الأصول المختلفة كإجراء احترازي في 24 سبتمبر 2026. وأكدت Bitget أن خدمات الإيداع وعمليات التداول الفوري لا تزال تعمل بشكل طبيعي ولم تتأثر بالقيود المفروضة على السحب.