صفحه اصلیمرکز اخبار LBank
هکر بیت‌گت USDC را به ETH تبدیل می‌کند، در حالی که سوالات درباره فریز مجدد Circle افزایش یافته است
bitget-hacker-swaps-usdc-for-eth-circle-faces-freeze
هکر بیت‌گت USDC را به ETH تبدیل می‌کند، در حالی که سوالات درباره فریز مجدد Circle افزایش یافته است
پژوهشگر امنیتی تیلور موناهان انتقال‌ها و سواپ‌های USDC مرتبط با مهاجم بیت‌گت را شناسایی کرد. بیت‌گت میزان سرقت را ۳۵۱.۶ میلیون دلار برآورد کرد و به‌طور موقت برداشت‌ها را متوقف ساخت. سیرکل می‌گوید زمانی که از نظر قانونی ملزم شود USDC را فریز می‌کند، در حالی که پژوهشگران در هک‌های گذشته از زمان واکنش آن انتقاد کرده‌اند. یک شکایت قضایی در آمریکا درباره اکسپلویت Drift نیز پرسش‌های مشابهی را درباره جابه‌جایی USDC سرقت‌شده میان بلاک‌چین‌ها مطرح کرده است.
2026-09-25 منبع:crypto.news

هکر بیت‌گت پس از رخنه‌ای که این صرافی ارزش آن را حدود 351.6 میلیون دلار برآورد کرد، USDCهای سرقت‌شده را به ETH تبدیل کرده است؛ موضوعی که بار دیگر پرسش‌ها درباره زمان‌بندی فریز کردن وجوه مرتبط با حملات از سوی Circle را زنده کرده است.

خلاصه
  • تیلور موناهان، پژوهشگر امنیتی، انتقال‌ها و سواپ‌های USDC مرتبط با مهاجم بیت‌گت را شناسایی و برجسته کرد.
  • بیت‌گت میزان سرقت را 351.6 میلیون دلار برآورد کرد و برداشت‌ها را به‌طور موقت به حالت تعلیق درآورد.
  • Circle می‌گوید زمانی USDC را فریز می‌کند که از نظر قانونی ملزم باشد، در حالی که پژوهشگران از زمان پاسخ‌گویی این شرکت در هک‌های گذشته انتقاد کرده‌اند.
  • یک پرونده حقوقی در آمریکا درباره اکسپلویت Drift، پرسش‌های مشابهی را درباره جابه‌جایی USDC سرقت‌شده میان زنجیره‌ها مطرح کرده است.

تیلور موناهان، پژوهشگر امنیتی، فعالیت مهاجم را در X برجسته کرد و به جابه‌جایی USDC میان کیف پول‌ها هم‌زمان با تبدیل دارایی‌های سرقت‌شده به ETH اشاره داشت. موناهان این پرسش را مطرح کرد که چرا این وجوه همچنان قابل جابه‌جایی بوده‌اند، با وجود آن‌که Circle توانایی مسدود کردن انتقال‌ها از آدرس‌های مشخص USDC را دارد.

بر اساس روایت موناهان، تراکنش‌ها نشان می‌دهند که مهاجم در فرآیند تبدیل از USDC استفاده کرده است. انتقاد او متوجه نحوه واکنش Circle به وجوه قابل‌شناسایی است، هرچند شرح عمومی این انتقال‌ها مشخص نمی‌کند که آیا Circle در مورد آن آدرس‌ها دستور قانونی دریافت کرده بود یا چه زمانی از هویت آن‌ها مطلع شده بود.

مهاجم بیت‌گت پس از رخنه 351.6 میلیون دلاری، USDC را جابه‌جا می‌کند

بیت‌گت اعلام کرد سامانه‌های امنیتی‌اش در ساعت 18:31 UTC روز 24 سپتامبر، انتقال‌های غیرمجاز از برخی هات‌ولت‌ها را شناسایی کردند. این صرافی پاسخ اضطراری را فعال کرد، برداشت مشتریان را متوقف ساخت و دارایی‌های آسیب‌دیده را حدود 351.6 میلیون دلار برآورد کرد. واریزها و معاملات همچنان در دسترس باقی ماندند و بیت‌گت گفت مانده حساب‌ها دقیق است و کولدولت‌های آن امن هستند.

crypto.news در گزارش اولیه خود از این رخنه، روایت گریسی چن، مدیرعامل بیت‌گت، از تحقیقات مقدماتی را پوشش داد. چن گفت بازرسان نشت کلیدهای خصوصی کیف پول‌ها را رد کرده‌اند و معتقدند مهاجمان بدون ثبت درخواست برداشت مشتری، وارد سامانه‌های صرافی شده و وجوه را به‌طور مستقیم منتقل کرده‌اند. بیت‌گت همچنان در حال بررسی نقطه ورود مهاجمان بود و هنوز روایت نهایی از حمله منتشر نکرده بود.

این سرقت چندین دارایی را دربر می‌گرفت و همین موضوع باعث شد بازرسان برای ردیابی وجوه سرقت‌شده بیش از یک مسیر را دنبال کنند. ردیاب آن‌چین Lookonchain با استفاده از قیمت‌های زمان به‌روزرسانی خود، ارزش پرتفوی سرقت‌شده را حدود 356.8 میلیون دلار برآورد کرد. جزئیات این برآورد شامل 102.93 میلیون XRP به ارزش حدود 157.48 میلیون دلار، 31,890 ETH به ارزش حدود 85.75 میلیون دلار و 21.05 میلیون USDC بود. برآورد متغیر آن‌چین Lookonchain و رقم زیان داخلی بیت‌گت از معیارهای متفاوتی استفاده می‌کنند.

بیت‌گت اعلام کرد آدرس‌های مرتبط با انتقال‌های غیرعادی را علامت‌گذاری کرده و نهادهای اجرای قانون و شرکت‌های امنیت آن‌چین را مطلع ساخته است. چن گفت اقداماتی برای جلوگیری از خروج بیشتر سرمایه تکمیل شده و مهندسان هم‌زمان روی تعمیرات و بازگرداندن خدمات برداشت کار می‌کنند.

نگرانی موناهان بر بخشی از دارایی‌های سرقت‌شده متمرکز است که به‌صورت USDC نگهداری می‌شدند. شرایط استفاده USDC از سوی Circle می‌گوید ناشر این توکن حق دارد بر اساس سیاست بلاک‌لیست خود، انتقال‌ها به و از برخی آدرس‌های مشخص آن‌چین را مسدود کند. با این حال، وقتی مهاجم USDC را به ETH سواپ کند، مسدودسازی یک آدرس USDC دیگر نمی‌تواند ETH دریافت‌شده در آن معامله را فریز کند.

سیاست فریز Circle باعث اختلاف نظر درباره زمان پاسخ‌گویی شده است

Circle برای استفاده از کنترل‌های فنی خود، معیاری محدودتر از آن‌چه منتقدانش در جریان یک اکسپلویت زنده مطالبه می‌کنند، توصیف کرده است. این شرکت در بیانیه‌ای در ماه آوریل درباره مداخله قانونی که پس از هک پروتکل Drift منتشر شد، گفت زمانی از توانایی فریز خود استفاده می‌کند که از سوی یک مرجع صلاحیت‌دار به‌طور قانونی ملزم شده باشد. Circle استدلال کرد که اگر به ناشر اجازه داده شود به‌تنهایی تصمیم بگیرد دارایی چه کسانی را مسدود کند، ممکن است حقوق مالکیت دارندگان قانونی به خطر بیفتد.

شرایط USDC همچنین می‌گوید Circle ممکن است پس از دریافت دستور قانونی از یک مرجع دولتی معتبر، ملزم به فریز کردن توکن‌ها شود. این شرایط به‌طور جداگانه حق مسدود کردن برخی آدرس‌ها را نیز برای Circle محفوظ می‌دارد؛ آدرس‌هایی که این شرکت تشخیص دهد ممکن است با فعالیت غیرقانونی یا نقض شرایط استفاده آن مرتبط باشند. در این شرایط آمده است که تراکنش USDC روی زنجیره، پس از آغاز، قابل بازگشت یا فراخوانی نیست.

این مفاد برای دارندگان آمریکایی اهمیت دارد، زیرا Circle یک استیبل‌کوین با پشتوانه دلار منتشر می‌کند که در صرافی‌ها و اپلیکیشن‌های غیرمتمرکز استفاده می‌شود، و تصمیم‌های این شرکت درباره فریز می‌تواند بر دسترسی به توکن‌ها در یک آدرس مشخص تأثیر بگذارد. سیاست اعلام‌شده Circle، فرآیند قانونی را در مرکز این تصمیم قرار می‌دهد. انتقاد موناهان بر زمانی متمرکز است که برای مداخله، پیش از آن‌که مهاجم مظنون جابه‌جایی یا سواپ USDC را کامل کند، در دسترس است.

Circle در بیانیه آوریل خود گفت ابزارهایی برای مداخله سریع‌تر وجود دارد، اما چارچوب‌های قانونی برای اقدام سریع‌تر و هماهنگ، در عین حفاظت از حقوق کاربران، همچنان کامل نیستند. این شرکت خواستار قواعد روشن‌تر و نیز تدابیر امنیتی در سراسر پروتکل‌ها، کیف پول‌ها، صرافی‌ها و ناشران استیبل‌کوین شد.

ZachXBT، 15 مورد قبلی مرتبط با USDC را مستند کرده است

زک‌اکس‌بی‌تی، محقق آن‌چین، در آوریل مدعی شد که Circle از سال 2022 تاکنون در 15 پرونده مرتبط با بیش از 420 میلیون دلار جریان مشکوک و غیرقانونی USDC، یا اقدام حداقلی انجام داده یا به اندازه کافی سریع عمل نکرده است. فهرست او شامل پرونده‌های هک و کلاهبرداری بود که به گفته او، با وجود فرصت کافی برای شناسایی فعالیت‌ها، وجوه سرقت‌شده همچنان قابل جابه‌جایی باقی مانده بودند.

همان‌طور که crypto.news پیش‌تر پوشش داده بود، ZachXBT به حدود 9 میلیون دلار USDC مرتبط با هک ژوئیه 2025 پلتفرم GMX اشاره کرد و گفت کیف پول‌های درگیر در هک Cetus تنها پس از آن مسدود شدند که USDCهای سرقت‌شده به ETH تبدیل شده بودند. او همچنین مدعی شد مهاجمان در پرونده Drift، پیش از تبدیل وجوه، طی حدود شش ساعت و در بیش از 100 تراکنش، نزدیک به 232 میلیون دلار را جابه‌جا کردند.

انتقال‌های مربوط به Drift به موضوع یک پرونده حقوقی مدنی در آمریکا تبدیل شد. در آوریل، یک شاکی از Circle به‌دلیل انتقال‌های پس از این اکسپلویت شکایت کرد و مدعی شد ناشر این استیبل‌کوین نتوانسته حدود 230 میلیون دلار USDC سرقت‌شده را که از طریق پروتکل انتقال بین‌زنجیره‌ای آن، Cross-Chain Transfer Protocol، مسیردهی شده بود متوقف کند. این شکایت که در دادگاه منطقه‌ای فدرال در ماساچوست ثبت شد، استدلال می‌کند که مداخله زودتر می‌توانست زیان‌ها را کاهش دهد. این موارد صرفاً ادعاهای شاکی هستند و نه یک رأی قضایی علیه Circle.

در آن پرونده، شاکی همچنین به فریز کردن 16 کیف پول مرتبط با USDC از سوی Circle که به یک پرونده مدنی محرمانه و جداگانه در آمریکا مربوط بودند، به‌عنوان شاهدی اشاره کرد مبنی بر این‌که ناشر می‌تواند آدرس‌ها را مسدود کند. بیانیه عمومی Circle در آوریل، که پس از حمله Drift منتشر شد، گفت فریز کردن مستلزم اختیار قانونی است و خواستار ساختارهای حقوقی‌ای شد که در حوادث آینده امکان اقدام سریع‌تر را فراهم کنند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!