صفحه اصلیمرکز اخبار LBank
بیت‌گت برای مسدودسازی وجوه سرقت‌شده در حمله ۳۵۱.۶ میلیون دلاری، ۵٪ جایزه ارائه می‌دهد
bitget-offers-bounty-freezing-funds-stolen-in-attack
بیت‌گت برای مسدودسازی وجوه سرقت‌شده در حمله ۳۵۱.۶ میلیون دلاری، ۵٪ جایزه ارائه می‌دهد
بیت‌گت برای تلاش‌های واجد شرایطی که به مسدودسازی یا بازیابی وجوه سرقت‌شده منجر شوند، پاداش‌های جداگانه ۵ درصدی ارائه می‌دهد. این صرافی برآورد خود از دارایی‌های منتقل‌شده به آدرس‌های مهاجم را به ۳۸۷.۵ میلیون دلار افزایش داده است. شرکت‌های Circle و Tether حدود ۳۱۸,۰۰۰ دلار USDC و USDT مرتبط با این حمله را مسدود کرده‌اند. بیت‌گت قصد دارد برداشت‌ها را به‌صورت مرحله‌ای از ۲۸ سپتامبر از سر بگیرد.
2026-09-26 منبع:crypto.news

بیت‌گت پس از حمله‌ای که در ابتدا ارزش آن را 351.6 میلیون دلار برآورد کرده بود، برنامه باونتی بازیابی راه‌اندازی کرده که 5٪ برای مسدودسازی دارایی‌های سرقت‌شده و 5٪ دیگر برای بازیابی آن‌ها پرداخت می‌کند.

خلاصه
  • بیت‌گت برای تلاش‌های واجد شرایطی که به مسدودسازی یا بازیابی وجوه سرقت‌شده منجر شوند، پاداش‌های جداگانه 5 درصدی ارائه می‌دهد.
  • این صرافی برآورد خود از دارایی‌های منتقل‌شده به آدرس‌های مهاجم را به 387.5 میلیون دلار افزایش داده است.
  • سیرکل و تتر حدود 318 هزار دلار USDC و USDT مرتبط با این حمله را مسدود کرده‌اند.
  • بیت‌گت قصد دارد از 28 سپتامبر بازگشایی برداشت‌ها را به‌صورت مرحله‌ای آغاز کند.

گریسی چن، مدیرعامل بیت‌گت، این باونتی را در X اعلام کرد و از صرافی‌ها، پژوهشگران امنیتی و محققان آن‌چین خواست برای ردیابی وجوه کمک کنند. او همچنین از سیرکل و تتر به‌خاطر مسدودسازی دارایی‌های مرتبط با این حمله تشکر کرد.

این دو پاداش نتایج متفاوتی را پوشش می‌دهند. بر اساس برنامه بیت‌گت، یک مشارکت‌کننده واجد شرایط می‌تواند 5٪ از وجوه آسیب‌دیده‌ای را که مستقیماً به مسدودسازی آن‌ها کمک کرده و 5٪ از وجوهی را که مستقیماً به بازیابی آن‌ها کمک کرده دریافت کند. این صرافی اعلام کرد اقدام‌های داوطلبانه‌ای که پیش‌تر نیز به مسدودسازی منجر شده‌اند، در کنار تلاش‌های آتی می‌توانند واجد شرایط باشند.

باونتی بیت‌گت مسدودسازی و بازیابی را به‌صورت جداگانه پوشش می‌دهد

بیت‌گت تصمیم خواهد گرفت چه کسانی واجد شرایط هستند، هر مشارکت چگونه سنجیده می‌شود و چه مبلغی باید پرداخت شود. صرف مشارکت، دریافت پاداش را تضمین نمی‌کند و این صرافی اقداماتی را که تحت دستور دادگاه، درخواست نهادهای مجری قانون یا دیگر فرایندهای حقوقی انجام شده‌اند، از این برنامه مستثنی کرده است.

این شرکت یک داشبورد ردیابی زنده و یک پرتال برای ارسال اطلاعات درباره وجوه آسیب‌دیده راه‌اندازی کرده است. فهرست منتشرشده آن از آدرس‌های دریافت‌کننده اصلی، اتریوم و دیگر شبکه‌های سازگار، XRP Ledger، زدکش و ترون را در بر می‌گیرد. بیت‌گت گفت با شناسایی آدرس‌های بیشتر و رصد جابه‌جایی‌های بعدی توسط محققان، داشبورد به‌روزرسانی خواهد شد.

به گفته بیت‌گت، ابتکار LazarusBounty بای‌بیت نیز به‌عنوان یکی از کانال‌های این تلاش عمل خواهد کرد. صرافی‌ها، ناشران استیبل‌کوین، بریج‌ها و کاستودین‌ها از جمله گروه‌هایی هستند که شرکت از آن‌ها خواسته آدرس‌های فهرست‌شده را زیر نظر بگیرند.

طبق گزارش قبلی منتشرشده درباره این حادثه، سیرکل و تتر به‌ترتیب 99,990 واحد USDC و 218,023 واحد USDT را در آدرس‌های مرتبط با حمله مسدود کرده‌اند. مجموع این مبالغ حدود 318 هزار دلار است. به‌روزرسانی بیت‌گت می‌گوید دیگر دارایی‌های آسیب‌دیده نیز از طریق همکاری با شرکای صنعت مسدود شده‌اند، اما رقم تجمیعی دارایی‌های مسدود یا بازیابی‌شده را اعلام نکرده است.

این مسدودسازی در پی افزایش بررسی‌ها بر جابه‌جایی‌های USDC در جریان حمله انجام شد. همان‌طور که crypto.news روز جمعه گزارش داد، تیلور مونا‌هان، پژوهشگر امنیتی، انتقال‌ها و سواپ‌های مرتبط با مهاجم را علامت‌گذاری کرد. روایت او نشان می‌داد که USDC سرقت‌شده در کیف‌پول‌ها جابه‌جا شده، در حالی که بخشی از دارایی‌ها به ETH تبدیل شده‌اند.

بیت‌گت برآورد دارایی‌های منتقل‌شده را به 387.5 میلیون دلار افزایش داد

آخرین ردیابی بیت‌گت نشان می‌دهد ارزش دارایی‌های منتقل‌شده به آدرس‌های تحت کنترل مهاجم حدود 387.5 میلیون دلار بوده که نسبت به برآورد اولیه 351.6 میلیون دلاری افزایش یافته است. این شرکت گفت رقم اصلاح‌شده شامل دارایی‌های آسیب‌دیده در زدکش و ترون است که در محاسبه نخست آن وجود نداشتند. این افزایش به تکمیل برآورد حادثه اصلی نسبت داده شده، نه به انتقال‌های غیرمجاز بیشتر.

این صرافی در ساعت 18:31 به وقت UTC در 24 سپتامبر، انتقال‌های غیرمجاز از برخی کیف‌پول‌های گرم را شناسایی کرد. اطلاعیه امنیتی اولیه آن گفته بود بخش‌هایی از سامانه‌های کیف‌پول گرم و نیمه‌گرم تحت تأثیر قرار گرفته‌اند، در حالی که کیف‌پول‌های سرد امن باقی مانده‌اند. بیت‌گت پس از شناسایی این انتقال‌ها برداشت‌ها را متوقف کرد، اما واریز و معامله را در دسترس نگه داشت.

محققان معتقدند مهاجم یک سرویس بک‌اند کیف‌پول را به خطر انداخته، اطلاعات جعلی انتقال را وارد سیستم‌های بیت‌گت کرده و فرایند تأیید آن را فعال کرده است. چن گفت بررسی اولیه، نشت کلید خصوصی را منتفی دانسته است. crypto.news در 25 سپتامبر، پیش از آنکه بیت‌گت مجموع اصلاح‌شده دارایی‌ها را منتشر کند، به مسیر احتمالی ورود مهاجم پرداخته بود.

بیت‌گت در به‌روزرسانی بعدی خود گفت تیمش مسیر حمله را شناسایی کرده و آسیب‌پذیری زیربنایی را برطرف کرده است. ماندیانت و SlowMist در تحقیقات و بررسی‌های امنیتی کمک می‌کنند. این صرافی گفت حادثه مهار شده و دیگر هیچ انتقال غیرمجاز دیگری امکان‌پذیر نیست.

به گفته بیت‌گت، دارایی‌های آسیب‌دیده شامل XRP، ETH، USDT، ZEC، USDC، USDT0، XAUt، BNB، AVAX و TRX هستند. اطلاعات ردیابی این صرافی تاکنون چهار آدرس اصلی دریافت‌کننده را شناسایی کرده است؛ برای شبکه‌های EVM، XRP Ledger، زدکش و ترون هر کدام یک آدرس.

قرار است برداشت‌ها به‌صورت مرحله‌ای بازگردند

بیت‌گت پس از انجام بررسی‌های بیشتر روی سیستم‌های خود، در 26 سپتامبر برنامه زمان‌بندی برداشت‌ها را منتشر کرد. ازسرگیری برداشت بیت‌کوین برای ساعت 08:00 UTC در 28 سپتامبر برنامه‌ریزی شده است. برداشت اتریوم روی شبکه‌های فهرست‌شده برای همان ساعت در 29 سپتامبر زمان‌بندی شده و پس از آن USDT در 30 سپتامبر و دیگر توکن‌ها، خدمات فیات و همتا‌به‌همتا در 2 اکتبر از سر گرفته می‌شوند.

این صرافی گفت موجودی حساب مشتریان تحت تأثیر قرار نگرفته و صندوق حفاظت آن اثر مالی این حادثه را پوشش می‌دهد. در نخستین اطلاعیه، ارزش این صندوق بیش از 464 میلیون دلار اعلام شده بود؛ پیش از آنکه شرکت برآورد خود از دارایی‌های منتقل‌شده را بازبینی کند. بیت‌گت هم‌زمان با رقم 387.5 میلیون دلاری، ارزش‌گذاری جدیدی از صندوق منتشر نکرده است.

برای خوانندگان آمریکایی، این مسدودسازی‌های صادرکنندگان مربوط به توکن‌های متصل به دلار است که می‌توان آن‌ها را خارج از بیت‌گت نیز نگهداری کرد. شرایط USDC سیرکل به این شرکت اجازه می‌دهد انتقال‌های مرتبط با برخی آدرس‌های آن‌چین را مسدود کند. در یک پرونده اخیر وزارت دادگستری آمریکا نیز جداگانه به کمک تتر در ردیابی و محدودسازی رمزارزهای مرتبط با یک شبکه ادعایی غیرقانونی اشاره شده بود؛ با این حال مقام‌ها هیچ اعلام عمومی مشابهی درباره اقدام آمریکا در تحقیقات مربوط به بیت‌گت منتشر نکرده‌اند.

قرار است چن در ساعت 07:30 UTC روز 28 سپتامبر یک نشست زنده پرسش‌وپاسخ برگزار کند تا درباره این حادثه، بازگرداندن برداشت‌ها و گام‌های بعدی بیت‌گت صحبت کند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!