اختراق Bitget (سبتمبر ٢٠٢٦): ما الذي حدث، وحجم الخسائر، وما تُظهره السجلات
آخر تحديث 2026-09-28
في ٢٤ سبتمبر ٢٠٢٦، أعلنت Bitget عن اختراق أمني طال محافظها الساخنة. وقدّرت التقارير الأولية الخسائر بنحو ٣٥٢ مليون دولار؛ ثم قالت Bitget إن الأصول المتأثرة بلغت نحو ٣٨٨ مليون دولار، بينما تُدرج مجموعة بيانات الاختراقات لدى DefiLlama مبلغ ٣٨٧ مليون دولار. وقالت Bitget إن أموال المستخدمين في أمان. ولا يُظهر أيّ من السجلات التي نراجعها ترخيصًا ساريًا لـ Bitget.
ما الذي حدث
في ٢٤ سبتمبر ٢٠٢٦، نُقلت أموال من محافظ Bitget الساخنة إلى عناوين لا تسيطر عليها المنصة. وأكدت Bitget وقوع اختراق أمني في اليوم نفسه وعلّقت عمليات السحب، بحسب Cointelegraph، التي نقلت عن Bitget قولها إن عددًا محدودًا من المحافظ الساخنة تأثر، بينما لم تتأثر المحافظ الباردة. ونقلت CoinDesk عن Bitget قولها إن أموال المستخدمين في أمان، كما نقلت The Block عن Bitget قولها إن صندوق حماية المستخدمين التابع لها سيغطّي الخسائر. وهذه تصريحات صادرة عن Bitget نفسها، وليست نتائج توصّلت إليها جهة رقابية أو مدقّق حسابات.
في ٢٥ سبتمبر، نقلت CoinDesk عن الرئيسة التنفيذية لـ Bitget، Gracy Chen، قولها إن المهاجمين اخترقوا النظام الخلفي لإحدى المحافظ وزوّروا بيانات المعاملات، وإن المفاتيح الخاصة لم تُسرق. وتُصنّف مجموعة بيانات الاختراقات لدى DefiLlama الحادثة على أنها اختراق للمفاتيح. يختلف الوصفان، ونحن نورد كليهما كما نُشرا.
حجم الخسائر
| المصدر | المبلغ المعلَن عنه | ملاحظة |
|---|---|---|
| CoinDesk (٢٤ سبتمبر) | نحو ٣٥٢ مليون دولار | تقول Bitget إن أموال المستخدمين في أمان |
| TRM Labs | ٣٥١٫٦ مليون دولار | تتبّعت الأموال عبر سبع شبكات بلوكتشين؛ ويُرجَّح أن كوريا الشمالية وراء الهجوم |
| The Block (٢٤ سبتمبر) | ٣٨٧٫٥ مليون دولار | تؤكد Bitget أن الاختراق طال المحافظ الساخنة |
| Cointelegraph | نحو ٣٨٨ مليون دولار | المبلغ الذي أوضحته Bitget بعد احتساب الأصول على شبكتي Zcash وTRON |
| مجموعة بيانات الاختراقات لدى DefiLlama | ٣٨٧ مليون دولار | المبلغ الذي يستخدمه Takame لحساب الدرجة |
تختلف المبالغ لأن التقارير كُتبت في أوقات مختلفة، ولأن بعضها يحتسب فقط ما خرج من المحافظ، بينما يحتسب بعضها الآخر جميع الأصول التي تقول Bitget إنها تأثرت. ويستخدم Takame مبلغ DefiLlama لحساب الدرجة، كما تنصّ منهجيتنا، ويربط كل مبلغ آخر بمصدره.
أين ذهبت الأموال
- تتبّعت TRM Labs الأموال المسروقة عبر سبع شبكات بلوكتشين، وتقول إن جهات مرتبطة بكوريا الشمالية نفّذت الهجوم على الأرجح. ونقلت Cointelegraph عن الرئيسة التنفيذية لـ Bitget قولها إن تحقيقًا أوليًا كشف عن عناوين IP تتطابق مع خيارات شبكات VPN مرتبطة بمجموعة اختراق كورية شمالية.
- أدرجت Circle وTether محفظة مرتبطة بالاختراق على القائمة السوداء، وجمّدتا نحو ٣١٨٬٠٠٠ دولار من USDC وUSDT. وأفادت Decrypt بأن المهاجم كان قد حوّل بالفعل معظم الأموال إلى إيثر، الذي لا يمكن تجميده.
- أفادت CoinDesk في ٢٦ سبتمبر بأن المهاجم نقل ما قيمته نحو ٨٣ مليون دولار من XRP، وهي أصول لا تستطيع Ripple تجميدها.
ما تُظهره السجلات الرسمية عن Bitget
- اليابان: أدرجت هيئة الخدمات المالية اسم Bitget Limited في قائمتها للمشغّلين الذين يقدّمون خدمات للمقيمين في اليابان دون تسجيل (إشعارات في مارس ٢٠٢٣ ونوفمبر ٢٠٢٤).
- ماليزيا: تظهر Bitget في قائمة تنبيهات المستثمرين لدى هيئة الأوراق المالية.
- كندا: يظهر تسجيل Canada Bitget Limited لدى FINTRAC كشركة لخدمات الأموال بحالة «مسحوب» (مارس ٢٠٢٣). والتسجيل لدى FINTRAC هو تسجيل لمكافحة غسل الأموال، وليس ترخيصًا.
- حادثة سابقة: تُدرج مجموعة بيانات الاختراقات لدى DefiLlama أيضًا حادثة تخصّ Bitget بتاريخ ٢٠ أبريل ٢٠٢٥، بقيمة نحو ١٠٠ مليون دولار، مصنّفة على أنها تلاعب بالسوق (استغلال روبوت لصانع سوق).
لا يُظهر أيّ من السجلات التي نراجعها ترخيصًا ساريًا لـ Bitget. وقد تكون لدى Bitget تسجيلات في بلدان لا نراجع سجلاتها بعد؛ وهذا لا يظهر هنا، ولا يمثّل حكمًا في أيّ من الاتجاهين.
هل Bitget آمنة بعد الاختراق؟
نحن لا نقرّر ما إذا كانت منصة ما آمنة. إليك ما يمكنك التحقّق منه بنفسك قبل نقل أموالك:
- 1.ما إذا كانت عمليات السحب قد أُتيحت مجددًا، بالرجوع إلى صفحة حالة الخدمة أو الإعلانات الصادرة عن Bitget نفسها، لا إلى منشورات وسائل التواصل الاجتماعي.
- 2.أيّ كيان قانوني تابع لـ Bitget يقدّم لك الخدمة في بلدك، وما إذا كان هذا الكيان يظهر في سجل الجهة الرقابية لديك.
- 3.ما إذا كانت Bitget تنشر إثبات احتياطي، وما الذي يغطّيه (راجع دليلنا لقراءة إثبات الاحتياطي).
- 4.التحذيرات الرقابية المذكورة أعلاه، وما إذا كان أيّ منها ينطبق على بلدك.
على Takame، تؤدي الاختراقات التي وقعت خلال السنوات الثلاث الماضية إلى خفض درجة قسم الحوادث: فكل خسارة قدرها ٥٠ مليون دولار أو أكثر تخصم ١٠ نقاط من أصل ٢٠ نقطة لهذا القسم. وباحتساب حادثتي أبريل ٢٠٢٥ وسبتمبر ٢٠٢٦، تبلغ درجة قسم الحوادث لدى Bitget صفرًا من أصل ٢٠. وتجد تسجيلات Bitget والتحذيرات المتعلقة بها وسجل حوادثها في صفحة المنصة، مع رابط إلى مصدر كل منها.
المصادر
- Bitget على Takame: السجلات والتحذيرات وسجل الحوادث
- التسلسل الزمني لسجل Bitget العام على Takame
- CoinDesk: تقول Bitget إن اختراقًا طال أصولًا بقيمة ٣٥٢ مليون دولار، وتدّعي أن أموال المستخدمين في أمان (٢٤ سبتمبر ٢٠٢٦)
- The Block: تؤكد Bitget وقوع اختراق أمني بقيمة ٣٨٧٫٥ مليون دولار طال المحافظ الساخنة
- Cointelegraph: تؤكد Bitget وقوع اختراق أمني بقيمة ٣٥٢ مليون دولار وتعلّق عمليات السحب
- Cointelegraph: توضّح Bitget أن الأصول المتأثرة بالاختراق بلغت ٣٨٨ مليون دولار
- CoinDesk: تقول الرئيسة التنفيذية إن اختراق Bitget حدث عبر تحويلات مزوّرة، لا عبر المفاتيح الخاصة (٢٥ سبتمبر ٢٠٢٦)
- Cointelegraph: تشتبه الرئيسة التنفيذية لـ Bitget في وقوف كوريا الشمالية وراء الاختراق، مستندةً إلى قرائن من عناوين IP
- TRM Labs: تخسر Bitget مبلغ ٣٥١٫٦ مليون دولار في اختراق للمحافظ الساخنة، ويُرجَّح أن كوريا الشمالية وراءه
- Decrypt: تجمّد Circle وTether عملات مستقرة مرتبطة باختراق Bitget، لكن معظم الأموال تفلت من التجميد
- CoinDesk: ينقل مخترق Bitget ما قيمته ٨٣ مليون دولار من XRP (٢٦ سبتمبر ٢٠٢٦)
- مجموعة بيانات الاختراقات لدى DefiLlama