هک بیتگت؛ ۳۸۷ میلیون دلار از کیفپولهای گرم تخلیه شد
غیرمجاز در کیفپولهای گرم خود خبر داد. این حمله که در ساعت ۱۸:۳۱ به وقت جهانی رخ داد، منجر به تخلیه ۳۸۷.۵ میلیون دلار از داراییهای پلتفرم شد. بیتگت برای بررسی بیشتر، برداشت دارایی کاربران را بهطور موقت متوقف کرد و اعلام کرد که صندوق حمایت از کاربران با موج…
خلاصه تحلیلی خبر
غیرمجاز در کیفپولهای گرم خود خبر داد. این حمله که در ساعت ۱۸:۳۱ به وقت جهانی رخ داد، منجر به تخلیه ۳۸۷.۵ میلیون دلار از داراییهای پلتفرم شد. بیتگت برای بررسی بیشتر، برداشت دارایی کاربران را بهطور موقت متوقف کرد و اعلام کرد که صندوق حمایت از کاربران با موج…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، میلیون، دلار، حدود، بیتگت
غیرمجاز در کیفپولهای گرم خود خبر داد. این حمله که در ساعت ۱۸:۳۱ به وقت جهانی رخ داد، منجر به تخلیه ۳۸۷.۵ میلیون دلار از داراییهای پلتفرم شد. بیتگت برای بررسی بیشتر، برداشت دارایی کاربران را بهطور موقت متوقف کرد و اعلام کرد که صندوق حمایت از کاربران با موجودی بیش از ۴۶۴ میلیون دلار، خسارت وارده را پوشش میدهد.
مبلغ نهایی و داراییهای سرقتشده
برخلاف برآورد اولیه ۳۵۱.۶ میلیون دلاری، بیتگت در گزارش تکمیلی خود اعلام کرد که ۳۸۷.۵ میلیون دلار دارایی به آدرسهای تحت کنترل مهاجمان منتقل شده است. این افزایش به دلیل لحاظ شدن داراییهای بیشتری از جمله Zcash و TRON در برآورد نهایی بود.
بر اساس دادههای Lookonchain، عمده داراییهای سرقتشده شامل ۱۰۲.۹ میلیون XRP (حدود ۱۵۷.۴۸ میلیون دلار)، ۳۱,۸۹۰ اتریوم (حدود ۸۵.۷۵ میلیون دلار)، ۳۴.۷۵ میلیون USDT، ۲۱.۰۵ میلیون USDC، ۱۹.۶۶ میلیون USDT0، ۳,۰۰۰ توکن XAUt (حدود ۱۲.۸۲ میلیون دلار)، ۱۲,۷۱۹ BNB (حدود ۹.۸۸ میلیون دلار)، ۸۲۱,۰۱۲ AVAX (حدود ۸.۳۸ میلیون دلار) و ۲۰.۵۹ میلیون TRX (حدود ۷.۰۷ میلیون دلار) است.
روش حمله؛ جعل دادههای تراکنش
بر اساس اعلام گراسی چن، مدیرعامل بیتگت، مهاجمان کلیدهای خصوصی را به سرقت نبردند. بلکه یک سیستم بکاند حیاتی در زیرساخت کیفپول بیتگت را آلوده کرده و با جعل دادههای تراکنش، فرآیند تأیید داخلی صرافی را برای انتقال وجه فعال کردند. این روش شبیه به «جعل رسید برداشت و رد کردن آن از پنجره تأیید بانک» توصیف شده است.
بیتگت از یک معماری سهلایه کیفپول استفاده میکند: کیفپولهای گرم (آنلاین)، کیفپولهای نیمهگرم (واسط) و کیفپولهای سرد (آفلاین). تنها بخشی از کیفپولهای گرم و نیمهگرم آسیب دیدند و کیفپولهای سرد کاملاً امن باقی ماندند.
تایملاین حمله
دادههای آنچین نشان میدهد که اولین تراکنش در ساعت ۱۸:۳۱:۱۱ به وقت UTC انجام شد (یک انتقال آزمایشی ۰.۸۴ اتریوم به یک آدرس تازه). سپس در ساعت ۱۸:۵۸:۵۹ حدود ۳۴.۷۵ میلیون USDT منتقل شد. در ساعت ۱۹:۰۱، در عرض ۱۵ ثانیه، ۱۹.۶۶ میلیون USDT0، ۱۲.۸۵ میلیون USDC و ۷,۱۳۰ اتریوم ارسال شد. آخرین انتقال در ساعت ۲۱:۲۳:۱۱ انجام شد؛ یعنی حدود سه ساعت پس از شناسایی اولیه.
مهاجمان در عرض چند دقیقه، داراییهای EVM-chain از جمله استیبلکوینها را از طریق صرافیهای غیرمتمرکز Uniswap و 1inch به اتریوم تبدیل کردند. یک کیفپول تازه ایجادشده حدود ۱۹.۶۷ میلیون USDT0 را در شش دقیقه صرف خرید ۷,۱۱۱ اتریوم کرد و تا ۵ درصد بالاتر از قیمت بازار پرداخت. این رفتار نشان میدهد مهاجمان از ترس مسدود شدن استیبلکوینها، عجله داشتند.
صندوق حمایت از کاربران و توقف برداشت
بیتگت اعلام کرد که صندوق حمایت از کاربران این صرافی با موجودی بیش از ۴۶۴ میلیون دلار، تمام خسارت وارده را پوشش میدهد و دارایی کاربران کاملاً امن است. این صرافی بهعنوان یک اقدام احتیاطی، برداشت داراییها را بهطور موقت متوقف کرد تا بررسیهای امنیتی کامل شود. واریز و معاملات همچنان فعال هستند. بیتگت اعلام کرده که برداشتها پس از تکمیل بررسیهای امنیتی از سر گرفته میشوند، اما زمان دقیقی برای این کار اعلام نکرده است.
نسبت دادن حمله به کره شمالی
گراسی چن اعلام کرده که این حمله به احتمال زیاد با هکرهای کره شمالی مرتبط است، بر اساس آدرسهای IP که با الگوهای VPN یک گروه وابسته به کره شمالی مطابقت دارد. با این حال، این موضوع هنوز تأیید نشده است.
تیمهای امنیتی همکار و برنامه جایزه بازیابی
بیتگت اعلام کرد که شرکتهای امنیت سایبری مستقل Mandiant و SlowMist در حال همکاری با این صرافی برای بررسی این حادثه هستند. بیتگت یک برنامه جایزه بازیابی نیز راهاندازی کرده که بر اساس آن، ۵ درصد از مبلغ مسدودشده یا بازیابیشده به افرادی که مستقیماً در توقف یا بازیابی داراییها نقش داشتهاند، پرداخت میشود. این صرافی همچنین از پلتفرم LazarusBounty وابسته به بایبیت برای این برنامه استفاده میکند.
مسدود شدن بخشی از داراییها
شرکتهای Circle و Tether در تاریخ ۲۵ سپتامبر (۳ مهر) حدود ۳۱۸ هزار دلار از استیبلکوینهای مرتبط با این حمله را در سطح قرارداد هوشمند مسدود کردند. Circle حدود ۹۹,۹۹۰ USDC و Tether حدود ۲۱۸,۰۲۳ USDT را در لیست سیاه قرار دادند. اما مهاجمان بخش عمده داراییها را به آدرسهایی منتقل کرده بودند که قابل مسدودسازی نیستند.
حدود ۱۰۲.۹ میلیون XRP که بزرگترین بخش داراییهای سرقتشده را تشکیل میدهد، در شبکه XRP Ledger قرار دارد. برخلاف USDC و USDT، شبکه XRP هیچ مکانیزمی برای مسدود کردن توکنهای XRP ندارد و تنها صرافیها میتوانند حسابها ی دریافتکننده را محدود کنند. تا تاریخ ۲۶ سپتامبر، حدود ۸۳ میلیون دلار از XRPهای سرقتشده از کیفپولهای اولیه خارج شده بود و حدود ۷۵ میلیون دلار دیگر همچنان در حسابهایی بود که قابل مسدودسازی نیستند.
تأثیر بر قیمت BGB
توکن بومی بیتگت (BGB) پس از افشای این حادثه حدود ۳.۱ درصد کاهش یافت و به محدوده ۱.۹۹ دلار رسید. حجم معاملات ۲۴ ساعته این توکن نیز بیش از ۳۰۰ درصد افزایش یافت که نشاندهنده واکنش شدید دارندگان آن به این خبر است.
بزرگترین هک صرافی در سال ۲۰۲۶
این حادثه بهعنوان بزرگترین هک صرافی متمرکز در سال ۲۰۲۶ شناخته میشود و از حادثه شبکه Liquid با ۳۲۰ میلیون دلار در اوایل سپتامبر پیشی گرفته است. در سال ۲۰۲۵، صرافی بایبیت با ۱.۴ میلیارد دلار بزرگترین سرقت تاریخ رمزارز را تجربه کرده بود.
تحلیل ICTNews
هک بیتگت نشاندهنده یک تغییر نگرانکننده در تاکتیکهای مهاجمان سایبری است. برخلاف گذشته که هکرها بر سرقت کلیدهای خصوصی یا نفوذ مستقیم به کیفپولهای سرد تمرکز داشتند، این حمله با آلوده کردن زیرساخت بکاند و جعل دادههای تراکنش انجام شده است. این روش، حتی اگر کیفپولهای سرد امن باقی بمانند، میتواند به تخلیه داراییهای قابل توجهی منجر شود.
واکنش سریع بیتگت، بهویژه توقف برداشتها و اعلام پوشش کامل خسارت از صندوق حمایت، نشاندهنده اهمیت مدیریت بحران در صنعت رمزارز است. با این حال، عدم قابلیت مسدودسازی XRPهای سرقتشده نشان میدهد که حتی با وجود همکاری شرکتهایی مانند Circle و Tether، بازیابی کامل داراییها در شبکههای غیرمتمرکز همچنان چالشبرانگیز است.
نکته پایانی اینکه، نسبت دادن حمله به کره شمالی (در صورت تأیید) میتواند پیامدهای ژئوپلیتیکی داشته باشد و فشارهای بینالمللی بر این کشور را افزایش دهد. اما تا زمانی که شواهد مستقل این ادعا را تأیید نکنند، باید با احتیاط با آن برخورد کرد.
نوشتههک بیتگت؛ ۳۸۷ میلیون دلار از کیفپولهای گرم تخلیه شداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.