Bitcoin.com News
مدعوم من

قصة «بيتجيت»: أحد المتسللين «يملأ رصيده» على «باينانس» مع استئناف عمليات السحب يوم الاثنين

قامت محفظة مرتبطة بالمخترق الذي سرق 387.5 مليون دولار من منصة Bitget بسحب حوالي 1.23 مليون دولار من عملة الإيثر من منصة Binance، وذلك قبل يومين من إعادة فتح المنصة لعمليات سحب البيتكوين يوم الاثنين.

مشاركة
قصة «بيتجيت»: أحد المتسللين «يملأ رصيده» على «باينانس» مع استئناف عمليات السحب يوم الاثنين

النقاط الرئيسية

  • أشارت Lookonchain إلى تحويل 457.9 إيثر، بقيمة 1.23 مليون دولار، من منصة Binance إلى محفظة المهاجم.
  • يغطي صندوق الحماية التابع لـ Bitget البالغ 5,500 بيتكوين، بقيمة حوالي 462 مليون دولار، الخسارة البالغة 387.5 مليون دولار طالما بقي سعر البيتكوين فوق 70 ألف دولار.
  • ستستأنف «بيتجيت» سحب عملة البيتكوين (BTC) في 28 سبتمبر، ثم الإيثر (ETH) و«يو إس دي تي» (USDT) وجميع الأصول الأخرى على مراحل حتى 2 أكتوبر.

إعادة التزويد، خطوة بخطوة

لا يزال المهاجم الذي استنزف أموال Bitget في 24 سبتمبر يقوم بتحويل الأموال، وقد وصل جزء منها عبر بورصة منافسة. أفاد محقق بلوكتشين Lookonchain اليوم أن المحفظة 0x4885 سحبت 257.6 ETH (حوالي 692,000 دولار) و545,000 USDT من Binance. قامت المحفظة بتبادل USDT مقابل 200.2 ETH أخرى، ثم أرسلت جميع الـ 457.9 ETH، أي ما يقارب 1.23 مليون دولار، إلى عنوان مخترق Bitget.

وقد تم توزيع عمليات السحب على عدة تحويلات منفصلة في 25 سبتمبر، وأعلنت كل من Bitget وBinance أنهما تعملان معًا لتتبع الأموال المسروقة.

عادةً ما يترك السحب من Binance حسابًا تم التحقق منه، مما يمنح المحققين خيطًا يمكنهم تتبعه.

يعتبر المبلغ ضئيلًا مقارنةً بالمبلغ الإجمالي المسروق، نظرًا لأن Bitget رفعت تقدير خسائرها من 351.6 مليون دولار إلى حوالي 390 مليون دولار بعد حساب التحويلات على شبكتي Zcash وTron. وقالت الرئيسة التنفيذية جراسي تشين:

[The attacker] "تم اختراق نظام خلفي حاسم ضمن البنية التحتية لمحفظتنا، واستُخدم لتزوير بيانات المعاملات، مما أدى إلى تفعيل عملية التفويض لدينا لنقل الأموال إلى الخارج."

بعبارات أبسط، وافق نظام الموافقة الخاص بـ Bitget على عملية السرقة.

لماذا يأتي البيتكوين أولاً

تقول Bitget إن الخلل قد تم إصلاحه الآن، ونشرت لاحقًا جدولًا زمنيًا للسحب على مراحل. لم تتوقف عمليات التداول والإيداع أبدًا، وتقول البورصة إن أرصدة المستخدمين لم تتأثر. تبدأ كل مرحلة في الساعة 08:00 بالتوقيت العالمي المنسق (UTC):

  • 28 سبتمبر: البيتكوين (BTC)
  • 29 سبتمبر: الإيثر (ETH) على إيثريوم، وBNB Smart Chain (BSC)، وأربيتروم، وبيس، وأوبتيميسم
  • 30 سبتمبر: تيثر (USDT) على إيثريوم، وBSC، وسولانا، وترون
  • 2 أكتوبر: جميع التوكنات الأخرى، والعملات التقليدية، وخدمات الند للند (P2P)

وأشار محلل Onchain يو جين إلى أن الترتيب ليس عشوائيًا: فصندوق الحماية الخاص بـ Bitget محتفظ به بالكامل في شكل بيتكوين (BTC). وفتح البيتكوين أولاً يحث المستخدمين غير الصبورين على تحويل مقتنياتهم إلى بيتكوين على المنصة وسحبها. وإذا فعلوا ذلك، يمكن لـ Bitget سداد عمليات السحب مباشرةً من احتياطياتها دون بيع العملات في السوق المفتوحة.

سعر البيتكوين هو الآن دعامة Bitget

وهنا يتوقف سعر البيتكوين عن كونه مجرد قصة سوقية ليصبح مسألة تتعلق بالقدرة على الوفاء بالالتزامات المالية. يذكر تقرير Bitget الصادر في أغسطس أن حجم الصندوق يبلغ 5,500 بيتكوين، بقيمة متوسطة في أغسطس بلغت 382 مليون دولار. وبالسعر الحالي للبيتكوين الذي يبلغ حوالي 84,000 دولار، تبلغ قيمة تلك العملات حوالي 462 مليون دولار. وهذا يتطابق مع ادعاء تشين بأن الصندوق يمتلك أكثر من 464 مليون دولار و«يغطي الخسارة بالكامل».

ولتوضيح الأمر أكثر، فإن الخسارة البالغة 387.5 مليون دولار تعادل حوالي 84% من قيمة الصندوق بالسعر الحالي. وبقسمة الخسارة على 5,500 عملة، يتبين أن نقطة التعادل تقع بالقرب من 70,455 دولارًا لكل بيتكوين، أي أقل بنحو 16% من السعر الذي يتداول به البيتكوين حاليًا.

لم تذكر «بيتجيت» ما إذا كانت ستقوم بزيادة مبالغ الصندوق في حال انخفاض سعر البيتكوين. في الوقت الحالي، فإن شبكة الأمان والأصل الذي يتم سداد قيمته أولًا هما نفس العملة.

ما زال هناك ما لم يتم استرداده

معظم الغنائم خارج نطاق الوصول، حيث قامت شركتا Circle وTether بتجميد المحفظة المسماة «Bitget Exploiter 8». وتُظهر بيانات Misttrack أن عناوين المهاجمين الأخرى لا تزال تحتفظ بأكثر من 63,000 ETH، وهو ما لا يمكن لأي جهة إصدار تجميده. أما أكبر حصة منفردة، والتي تبلغ قيمتها حوالي 157 مليون دولار من عملة XRP، فهي موجودة في محافظ لا يمكن تجميدها أيضًا.

وأخيرًا، رصدت Arkham قيام المهاجمين بتحويل 228 مليون دولار في غضون 18 دقيقة، حيث صرح تشين للصحفيين بأن أنماط عناوين IP والتوقيعات على السلسلة تشير إلى قراصنة مرتبطين بكوريا الشمالية، وهو نفس السيناريو الذي اتُبع في سرقة Bybit عام 2025. للاطلاع على القصة الكاملة، يقدم موقع Bitcoin.com News ملخصًا مستمرًا لكل ما هو معروف عن هذا الاختراق.

تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.