صفحه اصلیمرکز اخبار LBank
تحقیقات بیت‌گت به نفوذ به بک‌اند پس از هک ۳۵۱.۶ میلیون دلاری اشاره دارد
bitget-probe-points-to-backend-breach
تحقیقات بیت‌گت به نفوذ به بک‌اند پس از هک ۳۵۱.۶ میلیون دلاری اشاره دارد
۳۵۱.۶ میلیون دلار دارایی پس از آن‌که بیت‌گت در ۲۴ سپتامبر انتقال‌های غیرمجاز از کیف‌پول را شناسایی کرد، تحت تأثیر قرار گرفت. بیت‌گت می‌گوید کلیدهای خصوصی امن باقی مانده‌اند، در حالی که مهاجمان به سیستم‌ها نفوذ کرده و وجوه را مستقیماً خارج از پلتفرم منتقل کردند. برداشت‌ها همچنان متوقف است، در حالی که واریزها و معاملات در جریان بررسی‌های امنیتی و تعمیرات مداوم بیت‌گت ادامه دارد. لوک‌آن‌چین برآورد می‌کند که XRP بزرگ‌ترین دارایی سرقت‌شده بوده و ۱۰۲.۹۳ میلیون توکن به ارزش ۱۵۷.۴۸ میلیون دلار از دست رفته است. گرسی چن می‌گوید با وجود شباهت‌های اولیه در IP و VPN که پیدا شده، دخالت کره شمالی همچنان تأیید نشده است.
2026-09-25 منبع:crypto.news

بیت‌گت اعلام کرده است که بررسی اولیه‌اش درباره رخنه 351.6 میلیون دلاری در کیف‌پول‌ها هیچ نشانه‌ای از افشای کلید خصوصی پیدا نکرده، در حالی که پس از انتقال‌های غیرمجاز در 24 سپتامبر 2026، برداشت‌ها همچنان متوقف مانده‌اند.

خلاصه
  • پس از آن‌که بیت‌گت در 24 سپتامبر انتقال‌های غیرمجاز از کیف‌پول‌ها را شناسایی کرد، 351.6 میلیون دلار دارایی تحت تأثیر قرار گرفت.
  • بیت‌گت می‌گوید کلیدهای خصوصی امن باقی مانده‌اند، اما مهاجمان به سیستم‌ها نفوذ کرده و وجوه را مستقیماً به خارج از پلتفرم منتقل کرده‌اند.
  • در حالی که بررسی امنیتی و تعمیرات بیت‌گت ادامه دارد، برداشت‌ها همچنان متوقف هستند، اما واریز و معاملات ادامه دارند.
  • لوک‌آن‌چین برآورد کرده که XRP بزرگ‌ترین دارایی سرقت‌شده بوده و 102.93 میلیون توکن به ارزش 157.48 میلیون دلار را شامل می‌شود.
  • گریسی چن می‌گوید با وجود یافتن شباهت‌های اولیه در IP و VPN، دخالت کره شمالی هنوز تأیید نشده است.

اعلامیه رسمی امنیتی بیت‌گت می‌گوید که سیستم‌های این صرافی این انتقال‌ها را در ساعت 18:31 به وقت UTC شناسایی کرده و ظرف چند دقیقه رویه‌های اضطراری را فعال کردند. این صرافی برآورد کرده که حدود 351.6 میلیون دلار دارایی تحت تأثیر قرار گرفته و گفته این حادثه به بخش‌هایی از لایه‌های کیف‌پول گرم و داغ آن رسیده است. به گفته شرکت، کیف‌پول‌های سرد طبق طبقه‌بندی داخلی سه‌لایه بیت‌گت همچنان امن مانده‌اند.

این صرافی برداشت‌ها را به‌طور موقت متوقف کرد، اما واریز و معاملات را باز نگه داشت. بیت‌گت گفت موجودی حساب مشتریان همچنان دقیق است و صندوق حفاظت از کاربران آن که بیش از 464 میلیون دلار ارزش دارد، می‌تواند زیان برآوردشده را پوشش دهد. همچنین به نهادهای مجری قانون و شرکت‌های امنیت آن‌چین اطلاع داده شده و آدرس‌های مرتبط با انتقال‌های غیرعادی علامت‌گذاری شده‌اند.

بیت‌گت می‌گوید کلیدهای خصوصی افشا نشده‌اند

در جریان یک پرسش‌وپاسخ زنده پس از این رخنه، گریسی چن، مدیرعامل بیت‌گت، گفت که بازرسان احتمال نشت کلیدهای خصوصی مورد استفاده در کیف‌پول‌های سرد، گرم و داغ بیت‌گت را رد کرده‌اند. چن گفت مهاجمان وارد سیستم‌های بیت‌گت شده و بدون استفاده از درخواست‌های برداشت مشتریان، وجوه را مستقیماً منتقل کرده‌اند. بازرسان همچنان در حال کار برای تعیین دقیق نقطه ورود هستند.

گزارشی از همان نشست زنده گفت تیم امنیتی بیت‌گت بخشی از مسیر حمله را شناسایی کرده است. این یافته اولیه از به خطر افتادن یک سرویس هسته‌ای کیف‌پول در بک‌اند خبر می‌دهد؛ جایی که داده‌های جعلی انتقال به فرایند امضا و تأیید صرافی رسیده‌اند. بیت‌گت هنوز شواهد فنی پشت این یافته را منتشر نکرده و به همین دلیل، روش دقیق نفوذ همچنان در دست بررسی است.

چن گفت اقداماتی که برای جلوگیری از خروج بیشتر وجوه در نظر گرفته شده بود، تکمیل شده‌اند. تیم‌های مهندسی همچنان در حال تعمیر سیستم‌ها، تقویت کنترل‌های امنیتی و آماده‌سازی خدمات برداشت برای بازگشایی هستند. تا اوایل 25 سپتامبر، زمان مشخصی برای ازسرگیری اعلام نشده بود.

اولین اطلاعیه عمومی از نام‌بردن از روش حمله خودداری کرده بود. بیت‌گت نوشته بود: «تا زمانی که تحقیقات کامل نشود، درباره بردار حمله گمانه‌زنی نخواهیم کرد.» بنابراین، یافته بعدی این شرکت درباره سیستم بک‌اند نیز تا زمان انتشار گزارش وعده‌داده‌شده درباره علت ریشه‌ای، همچنان اولیه محسوب می‌شود.

همان‌طور که crypto.news پس از سرقت 1.4 میلیارد دلاری بای‌بیت در سال 2025 گزارش داد، بازرسان جرم‌یابی دیجیتال آن حمله را به زیرساخت به خطر افتاده Safe نسبت دادند. بازرسان گفته بودند که سیستم‌های امنیتی خود بای‌بیت در جریان آن حادثه سالم باقی مانده بودند.

رهگیری آن‌چین، XRP را در صدر دارایی‌های سرقت‌شده قرار می‌دهد

برآوردهای آن‌چین همچنان در حال تغییر بوده‌اند، زیرا پژوهشگران آدرس‌ها و دارایی‌های بیشتری را شناسایی می‌کنند. لوک‌آن‌چین با استفاده از قیمت توکن‌ها در زمان انتشار به‌روزرسانی خود، ارزش پرتفوی سرقت‌شده را حدود 356.8 میلیون دلار برآورد کرد؛ رقمی که اندکی بالاتر از برآورد داخلی تقریباً 351.6 میلیون دلاری بیت‌گت است. این ارقام از روش‌های حسابداری جداگانه به دست آمده‌اند و نباید اندازه‌گیری‌های یکسان تلقی شوند.

لوک‌آن‌چین، 102.93 میلیون XRP به ارزش 157.48 میلیون دلار را به‌عنوان بزرگ‌ترین جزء این سبد فهرست کرد. این تفکیک شامل 31,890 ETH به ارزش نزدیک به 85.75 میلیون دلار، 34.75 میلیون USDT، 21.05 میلیون USDC، 19.67 میلیون USD₮0، 3,000 XAUt، 12,719 BNB، 821,012 AVAX و 20.59 میلیون TRX بود. این ارقام همچنان یک برآورد خارجی آن‌چین هستند، نه حسابداری نهایی بیت‌گت در سطح تک‌تراکنش.

رهگیری‌های اولیه بلاک‌چین مجموع‌های پایین‌تری را نشان می‌دادند، زیرا تحلیلگران در حالی که انتقال‌ها هنوز در جریان بودند، کیف‌پول‌های دارای برچسب عمومی را دنبال می‌کردند. وو بلاک‌چین پیش از آن‌که صرافی برآورد داخلی خود را افشا کند، جریان‌های قابل مشاهده مرتبط با بیت‌گت را حدود 178 تا 190 میلیون دلار ثبت کرده بود.

ارتباط با کره شمالی همچنان اولیه است

چن در جریان پرسش‌وپاسخ زنده به احتمال ارتباط با کره شمالی اشاره کرد، اما از تأیید اینکه چه کسی این رخنه را انجام داده، خودداری کرد. او گفت بازرسان آدرس‌های IP را شناسایی کرده‌اند که با سرویس‌های VPN مورد استفاده یک گروه هکری کره شمالی مطابقت دارند.

چن گفت: «ما برخی آدرس‌های IP را شناسایی کرده‌ایم که با انتخاب‌های VPN یک گروه مشخص از DPRK مطابقت دارند.» او بعداً الگوی مشاهده‌شده را مشابه عملیات‌های پیشین کره شمالی توصیف کرد. بیت‌گت گفت در حال حاضر باور ندارد که این حادثه با دخالت یک فرد داخلی انجام شده باشد.

در تازه‌ترین اطلاعات بررسی‌شده، هیچ نهاد دولتی به‌طور عمومی رخنه بیت‌گت را به کره شمالی نسبت نداده بود. بازرسان همچنان در حال بررسی سیستم‌های آسیب‌دیده، زیرساخت‌ها و روشی هستند که برای ورود به پلتفرم استفاده شده است. بنابراین، اظهارات چن بیانگر ظن اولیه بیت‌گت است، نه یک انتساب تأییدشده.

کره شمالی پیش‌تر به‌طور رسمی با سرقت‌های بزرگ از صرافی‌ها مرتبط شناخته شده است. همان‌طور که crypto.news در ماه اوت گزارش داد، بای‌بیت در ارتباط با سرقت فوریه 2025 علیه کره شمالی، اداره کل شناسایی این کشور و گروه لازاروس در دادگاه فدرال آمریکا اقامه دعوی کرد. FBI نیز پیش‌تر حمله به بای‌بیت را به عوامل کره شمالی نسبت داده بود.

crypto.news به‌طور جداگانه عملیات‌های مرتبط با کره شمالی را پوشش داده که در آوریل 2026 منجر به خروج 577 میلیون دلار از Drift Protocol و KelpDAO شدند. این پرونده‌ها مسیرهای حمله متفاوتی داشتند و مشخص نمی‌کنند که چه کسی رخنه بیت‌گت را انجام داده است. حملات کریپتویی مرتبط با کره شمالی در سال 2026

برداشت‌ها در حالی متوقف مانده‌اند که بیت‌گت در حال آماده‌سازی گزارش کامل است

اطلاعیه تعلیق برداشت بیت‌گت می‌گوید برداشت‌ها تنها پس از تکمیل بررسی امنیتی از سر گرفته خواهند شد. واریز و معاملات همچنان در دسترس هستند، در حالی که تیم‌های فنی به بازیابی سیستم و اقدامات امنیتی ادامه می‌دهند.

چن در جریان پرسش‌وپاسخ زنده گفت بخشی از وجوه سرقت‌شده بازیابی شده‌اند، هرچند او رقمی را اعلام نکرد. او گفت بیت‌گت در تلاش‌های بازیابی با بنیادهای بلاک‌چینی و سایر شرکا همکاری می‌کند. در تازه‌ترین به‌روزرسانی‌های بررسی‌شده، هیچ مجموع مستقلاً تأییدشده‌ای برای دارایی‌های مسدود یا بازیابی‌شده منتشر نشده بود.

صندوق حفاظت همچنان بخشی از پاسخ بیت‌گت به این زیان است. این شرکت می‌گوید بیش از 464 میلیون دلار در اختیار دارد و می‌تواند حدود 351.6 میلیون دلار دارایی تحت تأثیر قرارگرفته را پوشش دهد، در حالی که موجودی حساب‌های مشتریان همچنان دقیق باقی مانده است. بیت‌گت هنوز تطبیق تراکنش‌به‌تراکنش منتشر نکرده که اختلاف میان برآورد خود و محاسبه بعدی ارزش بازار توسط لوک‌آن‌چین را توضیح دهد.

بیت‌گت وعده داده است که ظرف 24 ساعت پس از اطلاعیه امنیتی اولیه، گزارش کامل حادثه شامل تحلیل علت ریشه‌ای و اقدامات اصلاحی خود را منتشر کند. این اطلاعیه در 24 سپتامبر ساعت 21:39 به وقت UTC منتشر شد و بر اساس تعهد اعلام‌شده شرکت، زمان‌بندی انتشار گزارش تفصیلی را در 25 سپتامبر قرار می‌دهد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!