ar
الرجوع للقائمة

تتبّع SlowMist نشاط اختراق Bitget إلى استغلال ثغرة يوم الصفر في 31 أغسطس

source-logo  cointelegraph.com.ar 30 سبتمبر 2026 07:28, UTC
image

أرجعت SlowMist أقدم نشاط خبيث مسجّل مرتبط بسرقة 388 مليون دولار من Bitget إلى 31 أغسطس، عندما استغل مهاجم ثغرة يوم الصفر أثّرت في منتج أمني تابع لجهة خارجية.

سرق المهاجمون الأموال من محافظ Bitget الساخنة في 24 سبتمبر (بالتوقيت العالمي المنسق)، ونقلوا الأصول إلى عناوين يسيطرون عليها عبر عدة سلاسل كتل. وحدد تحقيق SlowMist نشاطًا خبيثًا شمل منتجين أمنيين تابعين لجهات خارجية ومضيف تطبيق محفظة.

وفقًا لتقرير مرحلي صادر عن SlowMist، استخدم المهاجم برنامجًا نصيًا مخفيًا للوصول إلى قاعدة بيانات ما سمّته SlowMist «المنتج A»، بعدما استخرج كلمة المرور من متغير بيئي. ورُصد نشاط مماثل لاحقًا على عقدتين أخريين في 23 سبتمبر و25 سبتمبر. وترد التواريخ والأوقات في التقرير بالتوقيت العالمي المنسق+8.

app-logo

كن على علم
بتحركات عملاتك

تنبيهات، أسعار مباشرة، وأخبار السوق — في تطبيق واحد
4.8 من 40K تقييمًا على App Store وGoogle Play

في 25 سبتمبر، وصل المهاجم أيضًا إلى منصة إدارة منتج أمني ثانٍ، سمّته SlowMist «المنتج B»، مستخدمًا هوية موظف داخلي. وقالت SlowMist إن المهاجم حاول بعد ذلك حقن أوامر النظام، وتغيير إعدادات الخادم، ورفع ملفات برامج خبيثة.

قالت SlowMist إن تحقيقها لا يزال مستمرًا، وإنها ما زالت تفحص كيفية انتقال المهاجم بين الأنظمة المتأثرة.

استخدم المهاجم أداة سحب مخصّصة

قالت شركة الأمن إنها استعادت أداة محذوفة ومخصّصة بدرجة كبيرة، استُخدمت للتلاعب بعملية السحب في نظام المحفظة. وزوّرت الأداة معلمات التحكم في المخاطر، وأنشأت طلبات سحب، واستدعت عملية السحب.

وجد التحقق على السلسلة الذي أجرته SlowMist أن أقدم تحويل تم التحقق منه حتى الآن وقع في الساعة 2:31 صباحًا بالتوقيت العالمي المنسق+8 في 25 سبتمبر، عندما تلقّى عنوان يسيطر عليه المهاجم 93 من TRX، أعقبها بعد 11 ثانية 0.84 من إيثر على إيثريوم. وامتدت سجلات التحويل المجمّعة نحو ساعتين و52 دقيقة عبر عدة سلاسل كتل، وصولًا إلى الساعة 5:23 صباحًا في ذلك اليوم.

حاول المهاجم أيضًا تعديل سجلات السحب مباشرةً في قاعدة بيانات المحفظة وتفعيل عمليات سحب إضافية لبيتكوين. وقالت SlowMist إن أمري سحب BTC ملفقين دخلا مرحلة المعالجة لكنهما أعادا أخطاء، وبعد ذلك راجع المهاجم السجلات، وتحقق من حالة الأوامر، وأجرى محاولات إضافية.

ذو صلة: الرئيس التنفيذي لـBitget يشتبه في وقوف كوريا الشمالية وراء اختراق بقيمة 352 مليون دولار، مستشهدًا بقرائن من عناوين IP

في تحديث صدر في 25 سبتمبر، قالت Bitget إن نحو 387.5 مليون دولار نُقلت إلى عناوين يسيطر عليها المهاجمون عبر عدة شبكات.

أخبرت غرايسي تشين، الرئيسة التنفيذية لـBitget، Cointelegraph لاحقًا بأن الاختراق نتج عن ثغرة في منتج أمني تابع لجهة خارجية، سمحت للمهاجم بالحصول على «بيانات اعتماد داخلية عالية المستوى» وإصدار أوامر سحب احتيالية. وقالت إن المفاتيح الخاصة لمحافظ Bitget والمحافظ الباردة لم تُخترق.

لا تزال Bitget تحاول استعادة الأصول المسروقة. وفي حديثها على برنامج Cointelegraph Chain Reaction، قالت إنها «ليست متفائلة جدًا» بشأن استعادة نحو 388 مليون دولار فُقدت بالكامل، مشيرةً إلى الاستعادة المحدودة من اختراق Bybit في 2025 كنقطة مرجعية.

المجلة: موسم العملات البديلة قادم — والمتداولون أكثر تدقيقًا هذه المرة

cointelegraph.com.ar