هک ۳۸۷ میلیون دلاری صرافی بیت‌گت؛ برداشت کاربران متوقف شد

اعظم زمانیان
هک ۳۸۷ میلیون دلاری صرافی بیت‌گت؛ برداشت کاربران متوقف شد

صرافی رمزارزی بیت‌گت (Bitget) هدف یک حمله سایبری گسترده قرار گرفته و طبق آخرین برآورد رسمی این شرکت، حدود ۳۸۷.۵ میلیون دلار دارایی دیجیتال به آدرس‌های تحت کنترل مهاجمان منتقل شده است. بیت‌گت پس از شناسایی تراکنش‌های غیرمجاز، برداشت کاربران را به‌طور موقت متوقف کرد و اعلام کرده بررسی‌های امنیتی و تلاش برای بازیابی دارایی‌ها ادامه دارد.

ماجرا از ساعت ۱۸:۳۱ به وقت UTC روز ۲۴ سپتامبر آغاز شد؛ زمانی که سیستم‌های امنیتی بیت‌گت انتقال‌های مشکوک از تعدادی از کیف پول‌های گرم صرافی را شناسایی کردند. تیم امنیتی بلافاصله وارد عمل شد، آدرس‌های مرتبط با تراکنش‌ها را علامت‌گذاری کرد و موضوع را به نهادهای مسئول و شرکت‌های امنیت بلاکچین اطلاع داد.
بیت‌گت در نخستین اطلاعیه خود میزان دارایی‌های تحت تأثیر حمله را حدود ۳۵۱.۶ میلیون دلار اعلام کرده بود. اما در گزارش تکمیلی ۲۵ سپتامبر، این رقم به ۳۸۷.۵ میلیون دلار افزایش یافت.

صرافی توضیح داده که در برآورد اولیه، بخشی از دارایی‌های منتقل‌شده در شبکه‌های زی‌کش (Zcash) و ترون (TRON) محاسبه نشده بود. بنابراین افزایش رقم خسارت به معنای وقوع حمله‌ای تازه یا ادامه خروج غیرمجاز دارایی‌ها نیست؛ بلکه نتیجه ردیابی کامل‌تر تراکنش‌های همان حادثه است.

آگهی
وینگو

این حمله دارایی‌هایی در شبکه اتریوم و سایر شبکه‌های سازگار با EVM، همچنین شبکه‌های XRP Ledger، زی‌کش و ترون را درگیر کرده است. از جمله رمزارزهای منتقل‌شده می‌توان به XRP، اتریوم، تتر، USDC، زی‌کش، BNB، آوالانچ و ترون اشاره کرد.

گریسی چن (Gracy Chen)، مدیرعامل بیت‌گت، گفته مهاجمان به یکی از سیستم‌های پشتیبان حیاتی در زیرساخت کیف پول صرافی نفوذ کرده‌اند. آن‌ها سپس با دست‌کاری داده‌های تراکنش، فرایند تأیید انتقال را فعال کرده و دارایی‌ها را از صرافی خارج کرده‌اند.

به گفته چن، کلیدهای خصوصی کیف پول‌ها به سرقت نرفته‌اند. به بیان ساده، مهاجمان ظاهراً به‌جای دستیابی مستقیم به کلیدهای نگهداری دارایی، اطلاعاتی را که سیستم برای تأیید انتقال به آن متکی بوده دست‌کاری کرده‌اند. البته بررسی فنی درباره نحوه ورود اولیه مهاجمان همچنان ادامه دارد.
بیت‌گت اعلام کرده حمله تنها بخشی از کیف پول‌های گرم و نیمه‌گرم صرافی را تحت تأثیر قرار داده و کیف پول‌های سرد آن آسیب ندیده‌اند. همچنین طبق توضیح این شرکت به رسانه The Block، محصول غیرامانی Bitget Wallet که زیرساخت مستقلی از صرافی متمرکز دارد، درگیر این حادثه نشده است.

مهم‌ترین مسئله برای کاربران، وضعیت برداشت دارایی‌هاست. بیت‌گت پس از شناسایی حمله، برداشت‌ها را برای انجام بررسی‌های امنیتی متوقف کرد؛ درحالی‌که طبق اطلاعیه این شرکت، خدمات واریز و معاملات عادی همچنان فعال بوده‌اند. این صرافی جداگانه از اختلال موقت در خدمات معاملاتی آنچین خود نیز خبر داده است.

بیت‌گت می‌گوید موجودی حساب کاربران صحیح است و خسارت حادثه در محدوده پوشش صندوق حمایت از کاربران این شرکت قرار دارد؛ صندوقی که ارزش دارایی‌های آن در زمان اعلام حادثه بیش از ۴۶۴ میلیون دلار عنوان شده است. بااین‌حال، اعلام پوشش خسارت توسط صندوق به معنای تکمیل فرایند بازیابی دارایی‌ها یا بازگشایی برداشت‌ها نیست.

در اطلاعیه تکمیلی ۲۵ سپتامبر، بیت‌گت اعلام کرد آسیب‌پذیری شناسایی و برطرف شده و به گفته این شرکت، مسیر خروج غیرمجاز بیشتر دارایی‌ها بسته شده است. صرافی وعده داده بود وضعیت و برنامه بازگشایی برداشت‌ها را تا ساعت ۰۴:۰۰ UTC روز ۲۶ سپتامبر اعلام کند؛ این زمان، موعد اعلام برنامه بود و نباید آن را زمان قطعی شروع دوباره برداشت‌ها در نظر گرفت. در منابع بررسی‌شده برای تنظیم این خبر، تأیید تازه‌ای از بازگشایی کامل برداشت‌ها پیدا نشد.

بیت‌گت برای بررسی حمله با شرکت‌های امنیتی Mandiant و SlowMist همکاری می‌کند. این صرافی همچنین برنامه‌ای برای پرداخت پاداش به اشخاص و مجموعه‌هایی راه‌اندازی کرده که در مسدودسازی یا بازیابی دارایی‌های سرقت‌شده نقش مؤثر داشته باشند.

طبق اعلام بیت‌گت، بخشی از دارایی‌های درگیر حمله با همکاری فعالان صنعت رمزارز مسدود شده است، اما تحقیقات و ردیابی وجوه همچنان ادامه دارد. هنوز گزارش فنی نهایی درباره همه جزئیات حمله و هویت قطعی عاملان آن منتشر نشده است.


آخرین اخبار

مشاهده همه

نظرات کاربران