
هکر بیتگت پس از رخنهای که این صرافی ارزش آن را حدود 351.6 میلیون دلار برآورد کرد، USDCهای سرقتشده را به ETH تبدیل کرده است؛ موضوعی که بار دیگر پرسشها درباره زمانبندی فریز کردن وجوه مرتبط با حملات از سوی Circle را زنده کرده است.
تیلور موناهان، پژوهشگر امنیتی، فعالیت مهاجم را در X برجسته کرد و به جابهجایی USDC میان کیف پولها همزمان با تبدیل داراییهای سرقتشده به ETH اشاره داشت. موناهان این پرسش را مطرح کرد که چرا این وجوه همچنان قابل جابهجایی بودهاند، با وجود آنکه Circle توانایی مسدود کردن انتقالها از آدرسهای مشخص USDC را دارد.
بر اساس روایت موناهان، تراکنشها نشان میدهند که مهاجم در فرآیند تبدیل از USDC استفاده کرده است. انتقاد او متوجه نحوه واکنش Circle به وجوه قابلشناسایی است، هرچند شرح عمومی این انتقالها مشخص نمیکند که آیا Circle در مورد آن آدرسها دستور قانونی دریافت کرده بود یا چه زمانی از هویت آنها مطلع شده بود.
بیتگت اعلام کرد سامانههای امنیتیاش در ساعت 18:31 UTC روز 24 سپتامبر، انتقالهای غیرمجاز از برخی هاتولتها را شناسایی کردند. این صرافی پاسخ اضطراری را فعال کرد، برداشت مشتریان را متوقف ساخت و داراییهای آسیبدیده را حدود 351.6 میلیون دلار برآورد کرد. واریزها و معاملات همچنان در دسترس باقی ماندند و بیتگت گفت مانده حسابها دقیق است و کولدولتهای آن امن هستند.
crypto.news در گزارش اولیه خود از این رخنه، روایت گریسی چن، مدیرعامل بیتگت، از تحقیقات مقدماتی را پوشش داد. چن گفت بازرسان نشت کلیدهای خصوصی کیف پولها را رد کردهاند و معتقدند مهاجمان بدون ثبت درخواست برداشت مشتری، وارد سامانههای صرافی شده و وجوه را بهطور مستقیم منتقل کردهاند. بیتگت همچنان در حال بررسی نقطه ورود مهاجمان بود و هنوز روایت نهایی از حمله منتشر نکرده بود.
این سرقت چندین دارایی را دربر میگرفت و همین موضوع باعث شد بازرسان برای ردیابی وجوه سرقتشده بیش از یک مسیر را دنبال کنند. ردیاب آنچین Lookonchain با استفاده از قیمتهای زمان بهروزرسانی خود، ارزش پرتفوی سرقتشده را حدود 356.8 میلیون دلار برآورد کرد. جزئیات این برآورد شامل 102.93 میلیون XRP به ارزش حدود 157.48 میلیون دلار، 31,890 ETH به ارزش حدود 85.75 میلیون دلار و 21.05 میلیون USDC بود. برآورد متغیر آنچین Lookonchain و رقم زیان داخلی بیتگت از معیارهای متفاوتی استفاده میکنند.
بیتگت اعلام کرد آدرسهای مرتبط با انتقالهای غیرعادی را علامتگذاری کرده و نهادهای اجرای قانون و شرکتهای امنیت آنچین را مطلع ساخته است. چن گفت اقداماتی برای جلوگیری از خروج بیشتر سرمایه تکمیل شده و مهندسان همزمان روی تعمیرات و بازگرداندن خدمات برداشت کار میکنند.
نگرانی موناهان بر بخشی از داراییهای سرقتشده متمرکز است که بهصورت USDC نگهداری میشدند. شرایط استفاده USDC از سوی Circle میگوید ناشر این توکن حق دارد بر اساس سیاست بلاکلیست خود، انتقالها به و از برخی آدرسهای مشخص آنچین را مسدود کند. با این حال، وقتی مهاجم USDC را به ETH سواپ کند، مسدودسازی یک آدرس USDC دیگر نمیتواند ETH دریافتشده در آن معامله را فریز کند.
Circle برای استفاده از کنترلهای فنی خود، معیاری محدودتر از آنچه منتقدانش در جریان یک اکسپلویت زنده مطالبه میکنند، توصیف کرده است. این شرکت در بیانیهای در ماه آوریل درباره مداخله قانونی که پس از هک پروتکل Drift منتشر شد، گفت زمانی از توانایی فریز خود استفاده میکند که از سوی یک مرجع صلاحیتدار بهطور قانونی ملزم شده باشد. Circle استدلال کرد که اگر به ناشر اجازه داده شود بهتنهایی تصمیم بگیرد دارایی چه کسانی را مسدود کند، ممکن است حقوق مالکیت دارندگان قانونی به خطر بیفتد.
شرایط USDC همچنین میگوید Circle ممکن است پس از دریافت دستور قانونی از یک مرجع دولتی معتبر، ملزم به فریز کردن توکنها شود. این شرایط بهطور جداگانه حق مسدود کردن برخی آدرسها را نیز برای Circle محفوظ میدارد؛ آدرسهایی که این شرکت تشخیص دهد ممکن است با فعالیت غیرقانونی یا نقض شرایط استفاده آن مرتبط باشند. در این شرایط آمده است که تراکنش USDC روی زنجیره، پس از آغاز، قابل بازگشت یا فراخوانی نیست.
این مفاد برای دارندگان آمریکایی اهمیت دارد، زیرا Circle یک استیبلکوین با پشتوانه دلار منتشر میکند که در صرافیها و اپلیکیشنهای غیرمتمرکز استفاده میشود، و تصمیمهای این شرکت درباره فریز میتواند بر دسترسی به توکنها در یک آدرس مشخص تأثیر بگذارد. سیاست اعلامشده Circle، فرآیند قانونی را در مرکز این تصمیم قرار میدهد. انتقاد موناهان بر زمانی متمرکز است که برای مداخله، پیش از آنکه مهاجم مظنون جابهجایی یا سواپ USDC را کامل کند، در دسترس است.
Circle در بیانیه آوریل خود گفت ابزارهایی برای مداخله سریعتر وجود دارد، اما چارچوبهای قانونی برای اقدام سریعتر و هماهنگ، در عین حفاظت از حقوق کاربران، همچنان کامل نیستند. این شرکت خواستار قواعد روشنتر و نیز تدابیر امنیتی در سراسر پروتکلها، کیف پولها، صرافیها و ناشران استیبلکوین شد.
زکاکسبیتی، محقق آنچین، در آوریل مدعی شد که Circle از سال 2022 تاکنون در 15 پرونده مرتبط با بیش از 420 میلیون دلار جریان مشکوک و غیرقانونی USDC، یا اقدام حداقلی انجام داده یا به اندازه کافی سریع عمل نکرده است. فهرست او شامل پروندههای هک و کلاهبرداری بود که به گفته او، با وجود فرصت کافی برای شناسایی فعالیتها، وجوه سرقتشده همچنان قابل جابهجایی باقی مانده بودند.
همانطور که crypto.news پیشتر پوشش داده بود، ZachXBT به حدود 9 میلیون دلار USDC مرتبط با هک ژوئیه 2025 پلتفرم GMX اشاره کرد و گفت کیف پولهای درگیر در هک Cetus تنها پس از آن مسدود شدند که USDCهای سرقتشده به ETH تبدیل شده بودند. او همچنین مدعی شد مهاجمان در پرونده Drift، پیش از تبدیل وجوه، طی حدود شش ساعت و در بیش از 100 تراکنش، نزدیک به 232 میلیون دلار را جابهجا کردند.
انتقالهای مربوط به Drift به موضوع یک پرونده حقوقی مدنی در آمریکا تبدیل شد. در آوریل، یک شاکی از Circle بهدلیل انتقالهای پس از این اکسپلویت شکایت کرد و مدعی شد ناشر این استیبلکوین نتوانسته حدود 230 میلیون دلار USDC سرقتشده را که از طریق پروتکل انتقال بینزنجیرهای آن، Cross-Chain Transfer Protocol، مسیردهی شده بود متوقف کند. این شکایت که در دادگاه منطقهای فدرال در ماساچوست ثبت شد، استدلال میکند که مداخله زودتر میتوانست زیانها را کاهش دهد. این موارد صرفاً ادعاهای شاکی هستند و نه یک رأی قضایی علیه Circle.
در آن پرونده، شاکی همچنین به فریز کردن 16 کیف پول مرتبط با USDC از سوی Circle که به یک پرونده مدنی محرمانه و جداگانه در آمریکا مربوط بودند، بهعنوان شاهدی اشاره کرد مبنی بر اینکه ناشر میتواند آدرسها را مسدود کند. بیانیه عمومی Circle در آوریل، که پس از حمله Drift منتشر شد، گفت فریز کردن مستلزم اختیار قانونی است و خواستار ساختارهای حقوقیای شد که در حوادث آینده امکان اقدام سریعتر را فراهم کنند.





