هک ۳۵۲ میلیون دلاری Bitget؛ برداشت رمزارزها متوقف شد
جمعه 3 مهر
صرافی رمزارزی Bitget پس از شناسایی انتقالهای غیرمجاز از برخی کیفپولهای خود، برداشت دارایی کاربران را بهطور موقت متوقف کرد. این صرافی اعلام کرده در جریان این حمله سایبری حدود ۳۵۱.۶ میلیون دلار رمزارز از کیفپولهایش خارج شده، اما دارایی کاربران همچنان امن است و زیان ایجادشده از منابع خود Bitget جبران خواهد شد.
مدیرعامل Bitget، گریسی چن، روز پنجشنبه اعلام کرد تیم امنیتی این شرکت متوجه انتقالهای غیرمجاز از برخی کیفپولها شده و بلافاصله برداشتها را بهعنوان یک اقدام امنیتی موقت متوقف کرده است. به گفته چن، توقف برداشتها به دلیل کمبود نقدینگی یا کسری در دارایی کاربران نیست.
Bitget: دارایی کاربران امن است
Bitget اعلام کرده این حادثه بخش محدودی از زیرساخت کیفپولهای گرم و گرم-میانی این صرافی را تحت تأثیر قرار داده و کیفپولهای سرد همچنان امن هستند. این شرکت همچنین گفته زیان حدود ۳۵۱.۶ میلیون دلاری در محدوده پوشش صندوق حفاظت از کاربران Bitget قرار دارد؛ این صندوق در زمان اعلام حادثه بیش از ۴۶۴ میلیون دلار دارایی داشته است.
بر اساس اطلاعیه رسمی Bitget، موجودی حساب کاربران همچنان صحیح است و واریز و معاملات روی پلتفرم ادامه دارد. تنها برداشتها تا پایان بررسیهای امنیتی متوقف شدهاند. این صرافی گفته تیمهای امنیتی، نهادهای قانونی و شرکتهای فعال در حوزه تحلیل تراکنشهای بلاکچینی در بررسی این حادثه مشارکت دارند.
Bitget اعلام کرده تا زمان تکمیل تحقیقات درباره نحوه دقیق حمله گمانهزنی نخواهد کرد و قرار است گزارش کاملی از علت حادثه و اقدامات اصلاحی منتشر کند.
حمله چگونه اتفاق افتاد؟
در نخستین اطلاعیه Bitget، جزئیات فنی حمله هنوز مشخص نشده بود و شرکت اعلام کرد تحقیقات در حال انجام است. با این حال، گزارشهای بعدی منتشرشده از سوی Bitget توضیح بیشتری درباره زیرساخت درگیر در این حادثه ارائه کردند.
طبق این توضیحات، مهاجم به یک سیستم حیاتی در بخش پشتیبان زیرساخت کیفپول دسترسی پیدا کرده و با جعل اطلاعات مربوط به تراکنشها، فرایند تأیید و انتقال دارایی را فعال کرده است. Bitget همچنین اعلام کرده بررسیهای اولیه نشان میدهد کلیدهای خصوصی به خطر نیفتادهاند.
این موضوع اهمیت دارد، زیرا در صورت تأیید نهایی، حمله لزوماً به معنای سرقت مستقیم کلیدهای خصوصی کیفپولها نبوده، بلکه مهاجم از یک بخش نرمافزاری و پشتیبان در فرایند مدیریت تراکنشها سوءاستفاده کرده است. با این حال، جزئیات فنی نهایی همچنان به نتیجه تحقیقات بستگی دارد.
Bitget بیش از ۱۲۰ میلیون کاربر دارد
Bitget که در سیشل ثبت شده، اعلام کرده بیش از ۱۲۰ میلیون کاربر در سراسر جهان دارد و از جمله صرافیهای بزرگ بازار رمزارز محسوب میشود. به همین دلیل، هک اخیر از نظر ارزش داراییهای سرقتشده و تأثیر احتمالی آن بر اعتماد کاربران، توجه زیادی در بازار کریپتو به خود جلب کرده است.
با وجود توقف برداشتها، Bitget تأکید کرده این اقدام یک اقدام احتیاطی امنیتی است و نه نتیجه ناتوانی صرافی در تأمین دارایی کاربران. این صرافی گفته پس از تکمیل بررسیهای امنیتی، خدمات برداشت را دوباره فعال خواهد کرد.
هک Bitget در مقایسه با سرقتهای بزرگ کریپتو
حمله اخیر بار دیگر آسیبپذیری زیرساختهای صنعت رمزارز در برابر حملات سایبری را برجسته کرده است. طبق دادههای منتشرشده از سوی پژوهشگران TRM Labs که Reuters به آن استناد کرده، در سال گذشته حدود ۲.۹ میلیارد دلار رمزارز در نزدیک به ۱۵۰ حمله مختلف به سرقت رفت.
یکی از بزرگترین نمونههای اخیر، حمله به صرافی Bybit در فوریه ۲۰۲۵ بود که طی آن حدود ۱.۵ میلیارد دلار اتریوم به سرقت رفت. FBI کره شمالی را مسئول آن حمله اعلام کرد، هرچند کره شمالی همواره دخالت در حملات سایبری و سرقتهای رمزارزی را رد کرده است.
در حملات بزرگتر گذشته نیز نمونههایی مانند سرقت حدود ۶۱۰ میلیون دلار از Poly Network در سال ۲۰۲۱، سرقت حدود ۵۴۰ میلیون دلار از شبکه Ronin در سال ۲۰۲۲ و هک صرافی Mt. Gox در فاصله سالهای ۲۰۱۱ تا ۲۰۱۴ ثبت شدهاند.
توقف برداشتها چه معنایی برای کاربران دارد؟
در شرایط فعلی، Bitget اعلام کرده موجودی حساب کاربران تحت تأثیر قرار نگرفته و برداشتها صرفاً تا پایان بررسی امنیتی متوقف شدهاند. بنابراین، طبق اطلاعات منتشرشده از سوی خود صرافی، حادثه فعلاً بهعنوان یک کسری در دارایی مشتریان گزارش نشده است.
با این حال، توقف برداشتها نشان میدهد صرافی در حال بررسی کامل زیرساختهای خود است تا از انتقالهای غیرمجاز بیشتر جلوگیری شود. Bitget گفته آدرسهای مرتبط با انتقالهای مشکوک شناسایی و علامتگذاری شدهاند و موضوع به نهادهای قانونی و شرکتهای امنیت بلاکچین گزارش شده است.
این حادثه همچنین بار دیگر نشان میدهد که امنیت صرافیهای متمرکز تنها به نگهداری کلیدهای خصوصی محدود نمیشود و سیستمهای پشتیبان، فرایندهای احراز تراکنش و کنترلهای داخلی نیز میتوانند به هدف مهاجمان تبدیل شوند.


