اخبار جدید

هک بیت‌گت؛ ۳۸۷ میلیون دلار از کیف‌پول‌های گرم تخلیه شد

غیرمجاز در کیف‌پول‌های گرم خود خبر داد. این حمله که در ساعت ۱۸:۳۱ به وقت جهانی رخ داد، منجر به تخلیه ۳۸۷.۵ میلیون دلار از دارایی‌های پلتفرم شد. بیت‌گت برای بررسی بیشتر، برداشت دارایی کاربران را به‌طور موقت متوقف کرد و اعلام کرد که صندوق حمایت از کاربران با موج…

6 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • میلیون
  • دلار
  • حدود
  • بیت‌گت
  • کیف‌پول‌های
  • اعلام

خلاصه تحلیلی خبر

غیرمجاز در کیف‌پول‌های گرم خود خبر داد. این حمله که در ساعت ۱۸:۳۱ به وقت جهانی رخ داد، منجر به تخلیه ۳۸۷.۵ میلیون دلار از دارایی‌های پلتفرم شد. بیت‌گت برای بررسی بیشتر، برداشت دارایی کاربران را به‌طور موقت متوقف کرد و اعلام کرد که صندوق حمایت از کاربران با موج…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، میلیون، دلار، حدود، بیت‌گت

غیرمجاز در کیف‌پول‌های گرم خود خبر داد. این حمله که در ساعت ۱۸:۳۱ به وقت جهانی رخ داد، منجر به تخلیه ۳۸۷.۵ میلیون دلار از دارایی‌های پلتفرم شد. بیت‌گت برای بررسی بیشتر، برداشت دارایی کاربران را به‌طور موقت متوقف کرد و اعلام کرد که صندوق حمایت از کاربران با موجودی بیش از ۴۶۴ میلیون دلار، خسارت وارده را پوشش می‌دهد.

مبلغ نهایی و دارایی‌های سرقت‌شده

برخلاف برآورد اولیه ۳۵۱.۶ میلیون دلاری، بیت‌گت در گزارش تکمیلی خود اعلام کرد که ۳۸۷.۵ میلیون دلار دارایی به آدرس‌های تحت کنترل مهاجمان منتقل شده است. این افزایش به دلیل لحاظ شدن دارایی‌های بیشتری از جمله Zcash و TRON در برآورد نهایی بود.

بر اساس داده‌های Lookonchain، عمده دارایی‌های سرقت‌شده شامل ۱۰۲.۹ میلیون XRP (حدود ۱۵۷.۴۸ میلیون دلار)، ۳۱,۸۹۰ اتریوم (حدود ۸۵.۷۵ میلیون دلار)، ۳۴.۷۵ میلیون USDT، ۲۱.۰۵ میلیون USDC، ۱۹.۶۶ میلیون USDT0، ۳,۰۰۰ توکن XAUt (حدود ۱۲.۸۲ میلیون دلار)، ۱۲,۷۱۹ BNB (حدود ۹.۸۸ میلیون دلار)، ۸۲۱,۰۱۲ AVAX (حدود ۸.۳۸ میلیون دلار) و ۲۰.۵۹ میلیون TRX (حدود ۷.۰۷ میلیون دلار) است.

روش حمله؛ جعل داده‌های تراکنش

بر اساس اعلام گراسی چن، مدیرعامل بیت‌گت، مهاجمان کلیدهای خصوصی را به سرقت نبردند. بلکه یک سیستم بک‌اند حیاتی در زیرساخت کیف‌پول بیت‌گت را آلوده کرده و با جعل داده‌های تراکنش، فرآیند تأیید داخلی صرافی را برای انتقال وجه فعال کردند. این روش شبیه به «جعل رسید برداشت و رد کردن آن از پنجره تأیید بانک» توصیف شده است.

بیت‌گت از یک معماری سه‌لایه کیف‌پول استفاده می‌کند: کیف‌پول‌های گرم (آنلاین)، کیف‌پول‌های نیمه‌گرم (واسط) و کیف‌پول‌های سرد (آفلاین). تنها بخشی از کیف‌پول‌های گرم و نیمه‌گرم آسیب دیدند و کیف‌پول‌های سرد کاملاً امن باقی ماندند.

تایم‌لاین حمله

داده‌های آن‌چین نشان می‌دهد که اولین تراکنش در ساعت ۱۸:۳۱:۱۱ به وقت UTC انجام شد (یک انتقال آزمایشی ۰.۸۴ اتریوم به یک آدرس تازه). سپس در ساعت ۱۸:۵۸:۵۹ حدود ۳۴.۷۵ میلیون USDT منتقل شد. در ساعت ۱۹:۰۱، در عرض ۱۵ ثانیه، ۱۹.۶۶ میلیون USDT0، ۱۲.۸۵ میلیون USDC و ۷,۱۳۰ اتریوم ارسال شد. آخرین انتقال در ساعت ۲۱:۲۳:۱۱ انجام شد؛ یعنی حدود سه ساعت پس از شناسایی اولیه.

مهاجمان در عرض چند دقیقه، دارایی‌های EVM-chain از جمله استیبل‌کوین‌ها را از طریق صرافی‌های غیرمتمرکز Uniswap و 1inch به اتریوم تبدیل کردند. یک کیف‌پول تازه ایجادشده حدود ۱۹.۶۷ میلیون USDT0 را در شش دقیقه صرف خرید ۷,۱۱۱ اتریوم کرد و تا ۵ درصد بالاتر از قیمت بازار پرداخت. این رفتار نشان می‌دهد مهاجمان از ترس مسدود شدن استیبل‌کوین‌ها، عجله داشتند.

صندوق حمایت از کاربران و توقف برداشت

بیت‌گت اعلام کرد که صندوق حمایت از کاربران این صرافی با موجودی بیش از ۴۶۴ میلیون دلار، تمام خسارت وارده را پوشش می‌دهد و دارایی کاربران کاملاً امن است. این صرافی به‌عنوان یک اقدام احتیاطی، برداشت دارایی‌ها را به‌طور موقت متوقف کرد تا بررسی‌های امنیتی کامل شود. واریز و معاملات همچنان فعال هستند. بیت‌گت اعلام کرده که برداشت‌ها پس از تکمیل بررسی‌های امنیتی از سر گرفته می‌شوند، اما زمان دقیقی برای این کار اعلام نکرده است.

نسبت دادن حمله به کره شمالی

گراسی چن اعلام کرده که این حمله به احتمال زیاد با هکرهای کره شمالی مرتبط است، بر اساس آدرس‌های IP که با الگوهای VPN یک گروه وابسته به کره شمالی مطابقت دارد. با این حال، این موضوع هنوز تأیید نشده است.

تیم‌های امنیتی همکار و برنامه جایزه بازیابی

بیت‌گت اعلام کرد که شرکت‌های امنیت سایبری مستقل Mandiant و SlowMist در حال همکاری با این صرافی برای بررسی این حادثه هستند. بیت‌گت یک برنامه جایزه بازیابی نیز راه‌اندازی کرده که بر اساس آن، ۵ درصد از مبلغ مسدودشده یا بازیابی‌شده به افرادی که مستقیماً در توقف یا بازیابی دارایی‌ها نقش داشته‌اند، پرداخت می‌شود. این صرافی همچنین از پلتفرم LazarusBounty وابسته به بای‌بیت برای این برنامه استفاده می‌کند.

مسدود شدن بخشی از دارایی‌ها

شرکت‌های Circle و Tether در تاریخ ۲۵ سپتامبر (۳ مهر) حدود ۳۱۸ هزار دلار از استیبل‌کوین‌های مرتبط با این حمله را در سطح قرارداد هوشمند مسدود کردند. Circle حدود ۹۹,۹۹۰ USDC و Tether حدود ۲۱۸,۰۲۳ USDT را در لیست سیاه قرار دادند. اما مهاجمان بخش عمده دارایی‌ها را به آدرس‌هایی منتقل کرده بودند که قابل مسدودسازی نیستند.

حدود ۱۰۲.۹ میلیون XRP که بزرگ‌ترین بخش دارایی‌های سرقت‌شده را تشکیل می‌دهد، در شبکه XRP Ledger قرار دارد. برخلاف USDC و USDT، شبکه XRP هیچ مکانیزمی برای مسدود کردن توکن‌های XRP ندارد و تنها صرافی‌ها می‌توانند حساب‌ها ی دریافت‌کننده را محدود کنند. تا تاریخ ۲۶ سپتامبر، حدود ۸۳ میلیون دلار از XRPهای سرقت‌شده از کیف‌پول‌های اولیه خارج شده بود و حدود ۷۵ میلیون دلار دیگر همچنان در حساب‌هایی بود که قابل مسدودسازی نیستند.

تأثیر بر قیمت BGB

توکن بومی بیت‌گت (BGB) پس از افشای این حادثه حدود ۳.۱ درصد کاهش یافت و به محدوده ۱.۹۹ دلار رسید. حجم معاملات ۲۴ ساعته این توکن نیز بیش از ۳۰۰ درصد افزایش یافت که نشان‌دهنده واکنش شدید دارندگان آن به این خبر است.

بزرگ‌ترین هک صرافی در سال ۲۰۲۶

این حادثه به‌عنوان بزرگ‌ترین هک صرافی متمرکز در سال ۲۰۲۶ شناخته می‌شود و از حادثه شبکه Liquid با ۳۲۰ میلیون دلار در اوایل سپتامبر پیشی گرفته است. در سال ۲۰۲۵، صرافی بای‌بیت با ۱.۴ میلیارد دلار بزرگ‌ترین سرقت تاریخ رمزارز را تجربه کرده بود.

تحلیل ICTNews

هک بیت‌گت نشان‌دهنده یک تغییر نگران‌کننده در تاکتیک‌های مهاجمان سایبری است. برخلاف گذشته که هکرها بر سرقت کلیدهای خصوصی یا نفوذ مستقیم به کیف‌پول‌های سرد تمرکز داشتند، این حمله با آلوده کردن زیرساخت بک‌اند و جعل داده‌های تراکنش انجام شده است. این روش، حتی اگر کیف‌پول‌های سرد امن باقی بمانند، می‌تواند به تخلیه دارایی‌های قابل توجهی منجر شود.

واکنش سریع بیت‌گت، به‌ویژه توقف برداشت‌ها و اعلام پوشش کامل خسارت از صندوق حمایت، نشان‌دهنده اهمیت مدیریت بحران در صنعت رمزارز است. با این حال، عدم قابلیت مسدودسازی XRPهای سرقت‌شده نشان می‌دهد که حتی با وجود همکاری شرکت‌هایی مانند Circle و Tether، بازیابی کامل دارایی‌ها در شبکه‌های غیرمتمرکز همچنان چالش‌برانگیز است.

نکته پایانی اینکه، نسبت دادن حمله به کره شمالی (در صورت تأیید) می‌تواند پیامدهای ژئوپلیتیکی داشته باشد و فشارهای بین‌المللی بر این کشور را افزایش دهد. اما تا زمانی که شواهد مستقل این ادعا را تأیید نکنند، باید با احتیاط با آن برخورد کرد.

نوشتههک بیت‌گت؛ ۳۸۷ میلیون دلار از کیف‌پول‌های گرم تخلیه شداولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.