الرئيسة التنفيذية لـBitget تقول إن الاختراق البالغ 388 مليون دولار استغل ثغرة أمنية لدى طرف ثالث

الملخص:أتاحت ثغرة في منتج أمني تابع لطرف ثالث للمهاجم الحصول على بيانات اعتماد داخلية عالية المستوى وإصدار أوامر سحب احتيالية.

قالت غريسي تشين، الرئيسة التنفيذية لمنصة تداول العملات المشفرة Bitget، إن الاستغلال الأخير البالغ 388 مليون دولار نتج عن ثغرة في منتج أمني تابع لطرف ثالث، أتاحت للمهاجم الحصول على «بيانات اعتماد داخلية عالية المستوى».

قالت تشين في تصريحات لـCointelegraph إن المهاجم استخدم بيانات الاعتماد تلك لإصدار أوامر سحب احتيالية. وأضافت أن المفاتيح الخاصة لـBitget لم تُخترق، وأن محافظها الباردة لم تتأثر.

قالت Bitget إنها عالجت منذ ذلك الحين الثغرة الأمنية وشددت ضوابط السحب، بما في ذلك تقييد الوصول الداخلي، وإضافة تحقق مستقل من عمليات السحب، وزيادة مراقبة النشاط غير المعتاد.

وقع الهجوم في 24 سبتمبر، عندما اكتشفت Bitget تحويلات غير مصرح بها من عدة محافظ ساخنة تابعة لها، وعلقت عمليات السحب مؤقتًا. وقدّرت المنصة في البداية أن أصولًا بقيمة نحو 352 مليون دولار قد تأثرت.

ذات صلة: Bitget تستأنف عمليات سحب بيتكوين بينما يستبدل المخترق ETH عبر THORChain

Bitget لم تكشف بعد عن أرقام الاسترداد

لم تكشف المنصة عن حجم العملات المشفرة المسروقة التي استُعيدت أو جُمّدت. وقالت تشين إن بعض الأصول جُمّدت بمساعدة مشاركين آخرين في القطاع، لكن Bitget لن تعلن الإجمالي إلا بعد التحقق من المبالغ.

وكانت Bitget قد دعت سابقًا THORChain، وهو بروتوكول لتبديل الأصول بين سلاسل الكتل، إلى رفض تقديم الخدمات للعناوين المرتبطة بالهجوم.

وقالت المنصة إنها لا تطلب من THORChain وقف شبكتها، في أثناء محاولتها منع نقل الأصول المسروقة. وقالت THORChain إنها لا تستطيع وضع عناوين فردية بعينها على قائمة سوداء انتقائية.

قالت تشين: «نحن ندرك أن THORChain يعمل بروتوكولًا لامركزيًا، وقد قال إنه لا يستطيع وضع عناوين فردية بعينها على قائمة سوداء انتقائية. ونحن نحترم القيود التقنية للشبكات المختلفة، ولا نطلب من أي بروتوكول اتخاذ إجراءات غير ممكنة تقنيًا».

وتناولت تشين أيضًا شكوك Bitget السابقة في أن كوريا الشمالية ربما كانت وراء الهجوم.

قالت تشين: «استند ما جرى تشاركه سابقًا إلى مؤشرات أولية حُددت خلال التحقيق».

وأضافت: «لا تزال تلك المؤشرات قيد التقييم. وتدعم Mandiant وSlowMist التحقيق الجنائي الرقمي المستقل، ولا يزال هذا العمل جاريًا. وسنشارك نتائج إضافية بعد التحقق منها».

إعداد إضافي: هيلين بارتز.

عدم اعطاء رأي

الآراء الواردة في هذه المقالة تمثل فقط الآراء الشخصية للمؤلف ولا تشكل نصيحة استثمارية لهذه المنصة. لا تضمن هذه المنصة دقة معلومات المقالة واكتمالها وتوقيتها ، كما أنها ليست مسؤولة عن أي خسارة ناتجة عن استخدام معلومات المقالة أو الاعتماد عليها.
المنشور السابق

سعر BTC يتطلع إلى أفضل أداء في الربع الثالث خلال تسع سنوات: ثلاثة أمور يجب معرفتها عن بيتكوين هذا الأسبوع

التالي

رئيسة ESMA تقول إن التركيز على MiCA ينتقل من وضع القواعد إلى الإشراف