صرافی رمزارزی بیتگت (Bitget) هدف یک حمله سایبری گسترده قرار گرفته و طبق آخرین برآورد رسمی این شرکت، حدود ۳۸۷.۵ میلیون دلار دارایی دیجیتال به آدرسهای تحت کنترل مهاجمان منتقل شده است. بیتگت پس از شناسایی تراکنشهای غیرمجاز، برداشت کاربران را بهطور موقت متوقف کرد و اعلام کرده بررسیهای امنیتی و تلاش برای بازیابی داراییها ادامه دارد.
ماجرا از ساعت ۱۸:۳۱ به وقت UTC روز ۲۴ سپتامبر آغاز شد؛ زمانی که سیستمهای امنیتی بیتگت انتقالهای مشکوک از تعدادی از کیف پولهای گرم صرافی را شناسایی کردند. تیم امنیتی بلافاصله وارد عمل شد، آدرسهای مرتبط با تراکنشها را علامتگذاری کرد و موضوع را به نهادهای مسئول و شرکتهای امنیت بلاکچین اطلاع داد.
بیتگت در نخستین اطلاعیه خود میزان داراییهای تحت تأثیر حمله را حدود ۳۵۱.۶ میلیون دلار اعلام کرده بود. اما در گزارش تکمیلی ۲۵ سپتامبر، این رقم به ۳۸۷.۵ میلیون دلار افزایش یافت.
صرافی توضیح داده که در برآورد اولیه، بخشی از داراییهای منتقلشده در شبکههای زیکش (Zcash) و ترون (TRON) محاسبه نشده بود. بنابراین افزایش رقم خسارت به معنای وقوع حملهای تازه یا ادامه خروج غیرمجاز داراییها نیست؛ بلکه نتیجه ردیابی کاملتر تراکنشهای همان حادثه است.
این حمله داراییهایی در شبکه اتریوم و سایر شبکههای سازگار با EVM، همچنین شبکههای XRP Ledger، زیکش و ترون را درگیر کرده است. از جمله رمزارزهای منتقلشده میتوان به XRP، اتریوم، تتر، USDC، زیکش، BNB، آوالانچ و ترون اشاره کرد.
گریسی چن (Gracy Chen)، مدیرعامل بیتگت، گفته مهاجمان به یکی از سیستمهای پشتیبان حیاتی در زیرساخت کیف پول صرافی نفوذ کردهاند. آنها سپس با دستکاری دادههای تراکنش، فرایند تأیید انتقال را فعال کرده و داراییها را از صرافی خارج کردهاند.
به گفته چن، کلیدهای خصوصی کیف پولها به سرقت نرفتهاند. به بیان ساده، مهاجمان ظاهراً بهجای دستیابی مستقیم به کلیدهای نگهداری دارایی، اطلاعاتی را که سیستم برای تأیید انتقال به آن متکی بوده دستکاری کردهاند. البته بررسی فنی درباره نحوه ورود اولیه مهاجمان همچنان ادامه دارد.
بیتگت اعلام کرده حمله تنها بخشی از کیف پولهای گرم و نیمهگرم صرافی را تحت تأثیر قرار داده و کیف پولهای سرد آن آسیب ندیدهاند. همچنین طبق توضیح این شرکت به رسانه The Block، محصول غیرامانی Bitget Wallet که زیرساخت مستقلی از صرافی متمرکز دارد، درگیر این حادثه نشده است.
مهمترین مسئله برای کاربران، وضعیت برداشت داراییهاست. بیتگت پس از شناسایی حمله، برداشتها را برای انجام بررسیهای امنیتی متوقف کرد؛ درحالیکه طبق اطلاعیه این شرکت، خدمات واریز و معاملات عادی همچنان فعال بودهاند. این صرافی جداگانه از اختلال موقت در خدمات معاملاتی آنچین خود نیز خبر داده است.
بیتگت میگوید موجودی حساب کاربران صحیح است و خسارت حادثه در محدوده پوشش صندوق حمایت از کاربران این شرکت قرار دارد؛ صندوقی که ارزش داراییهای آن در زمان اعلام حادثه بیش از ۴۶۴ میلیون دلار عنوان شده است. بااینحال، اعلام پوشش خسارت توسط صندوق به معنای تکمیل فرایند بازیابی داراییها یا بازگشایی برداشتها نیست.
در اطلاعیه تکمیلی ۲۵ سپتامبر، بیتگت اعلام کرد آسیبپذیری شناسایی و برطرف شده و به گفته این شرکت، مسیر خروج غیرمجاز بیشتر داراییها بسته شده است. صرافی وعده داده بود وضعیت و برنامه بازگشایی برداشتها را تا ساعت ۰۴:۰۰ UTC روز ۲۶ سپتامبر اعلام کند؛ این زمان، موعد اعلام برنامه بود و نباید آن را زمان قطعی شروع دوباره برداشتها در نظر گرفت. در منابع بررسیشده برای تنظیم این خبر، تأیید تازهای از بازگشایی کامل برداشتها پیدا نشد.
بیتگت برای بررسی حمله با شرکتهای امنیتی Mandiant و SlowMist همکاری میکند. این صرافی همچنین برنامهای برای پرداخت پاداش به اشخاص و مجموعههایی راهاندازی کرده که در مسدودسازی یا بازیابی داراییهای سرقتشده نقش مؤثر داشته باشند.
طبق اعلام بیتگت، بخشی از داراییهای درگیر حمله با همکاری فعالان صنعت رمزارز مسدود شده است، اما تحقیقات و ردیابی وجوه همچنان ادامه دارد. هنوز گزارش فنی نهایی درباره همه جزئیات حمله و هویت قطعی عاملان آن منتشر نشده است.


نظرات کاربران