
بیتگت اعلام کرده است که بررسی اولیهاش درباره رخنه 351.6 میلیون دلاری در کیفپولها هیچ نشانهای از افشای کلید خصوصی پیدا نکرده، در حالی که پس از انتقالهای غیرمجاز در 24 سپتامبر 2026، برداشتها همچنان متوقف ماندهاند.
اعلامیه رسمی امنیتی بیتگت میگوید که سیستمهای این صرافی این انتقالها را در ساعت 18:31 به وقت UTC شناسایی کرده و ظرف چند دقیقه رویههای اضطراری را فعال کردند. این صرافی برآورد کرده که حدود 351.6 میلیون دلار دارایی تحت تأثیر قرار گرفته و گفته این حادثه به بخشهایی از لایههای کیفپول گرم و داغ آن رسیده است. به گفته شرکت، کیفپولهای سرد طبق طبقهبندی داخلی سهلایه بیتگت همچنان امن ماندهاند.
این صرافی برداشتها را بهطور موقت متوقف کرد، اما واریز و معاملات را باز نگه داشت. بیتگت گفت موجودی حساب مشتریان همچنان دقیق است و صندوق حفاظت از کاربران آن که بیش از 464 میلیون دلار ارزش دارد، میتواند زیان برآوردشده را پوشش دهد. همچنین به نهادهای مجری قانون و شرکتهای امنیت آنچین اطلاع داده شده و آدرسهای مرتبط با انتقالهای غیرعادی علامتگذاری شدهاند.
در جریان یک پرسشوپاسخ زنده پس از این رخنه، گریسی چن، مدیرعامل بیتگت، گفت که بازرسان احتمال نشت کلیدهای خصوصی مورد استفاده در کیفپولهای سرد، گرم و داغ بیتگت را رد کردهاند. چن گفت مهاجمان وارد سیستمهای بیتگت شده و بدون استفاده از درخواستهای برداشت مشتریان، وجوه را مستقیماً منتقل کردهاند. بازرسان همچنان در حال کار برای تعیین دقیق نقطه ورود هستند.
گزارشی از همان نشست زنده گفت تیم امنیتی بیتگت بخشی از مسیر حمله را شناسایی کرده است. این یافته اولیه از به خطر افتادن یک سرویس هستهای کیفپول در بکاند خبر میدهد؛ جایی که دادههای جعلی انتقال به فرایند امضا و تأیید صرافی رسیدهاند. بیتگت هنوز شواهد فنی پشت این یافته را منتشر نکرده و به همین دلیل، روش دقیق نفوذ همچنان در دست بررسی است.
چن گفت اقداماتی که برای جلوگیری از خروج بیشتر وجوه در نظر گرفته شده بود، تکمیل شدهاند. تیمهای مهندسی همچنان در حال تعمیر سیستمها، تقویت کنترلهای امنیتی و آمادهسازی خدمات برداشت برای بازگشایی هستند. تا اوایل 25 سپتامبر، زمان مشخصی برای ازسرگیری اعلام نشده بود.
اولین اطلاعیه عمومی از نامبردن از روش حمله خودداری کرده بود. بیتگت نوشته بود: «تا زمانی که تحقیقات کامل نشود، درباره بردار حمله گمانهزنی نخواهیم کرد.» بنابراین، یافته بعدی این شرکت درباره سیستم بکاند نیز تا زمان انتشار گزارش وعدهدادهشده درباره علت ریشهای، همچنان اولیه محسوب میشود.
همانطور که crypto.news پس از سرقت 1.4 میلیارد دلاری بایبیت در سال 2025 گزارش داد، بازرسان جرمیابی دیجیتال آن حمله را به زیرساخت به خطر افتاده Safe نسبت دادند. بازرسان گفته بودند که سیستمهای امنیتی خود بایبیت در جریان آن حادثه سالم باقی مانده بودند.
برآوردهای آنچین همچنان در حال تغییر بودهاند، زیرا پژوهشگران آدرسها و داراییهای بیشتری را شناسایی میکنند. لوکآنچین با استفاده از قیمت توکنها در زمان انتشار بهروزرسانی خود، ارزش پرتفوی سرقتشده را حدود 356.8 میلیون دلار برآورد کرد؛ رقمی که اندکی بالاتر از برآورد داخلی تقریباً 351.6 میلیون دلاری بیتگت است. این ارقام از روشهای حسابداری جداگانه به دست آمدهاند و نباید اندازهگیریهای یکسان تلقی شوند.
لوکآنچین، 102.93 میلیون XRP به ارزش 157.48 میلیون دلار را بهعنوان بزرگترین جزء این سبد فهرست کرد. این تفکیک شامل 31,890 ETH به ارزش نزدیک به 85.75 میلیون دلار، 34.75 میلیون USDT، 21.05 میلیون USDC، 19.67 میلیون USD₮0، 3,000 XAUt، 12,719 BNB، 821,012 AVAX و 20.59 میلیون TRX بود. این ارقام همچنان یک برآورد خارجی آنچین هستند، نه حسابداری نهایی بیتگت در سطح تکتراکنش.
رهگیریهای اولیه بلاکچین مجموعهای پایینتری را نشان میدادند، زیرا تحلیلگران در حالی که انتقالها هنوز در جریان بودند، کیفپولهای دارای برچسب عمومی را دنبال میکردند. وو بلاکچین پیش از آنکه صرافی برآورد داخلی خود را افشا کند، جریانهای قابل مشاهده مرتبط با بیتگت را حدود 178 تا 190 میلیون دلار ثبت کرده بود.
چن در جریان پرسشوپاسخ زنده به احتمال ارتباط با کره شمالی اشاره کرد، اما از تأیید اینکه چه کسی این رخنه را انجام داده، خودداری کرد. او گفت بازرسان آدرسهای IP را شناسایی کردهاند که با سرویسهای VPN مورد استفاده یک گروه هکری کره شمالی مطابقت دارند.
چن گفت: «ما برخی آدرسهای IP را شناسایی کردهایم که با انتخابهای VPN یک گروه مشخص از DPRK مطابقت دارند.» او بعداً الگوی مشاهدهشده را مشابه عملیاتهای پیشین کره شمالی توصیف کرد. بیتگت گفت در حال حاضر باور ندارد که این حادثه با دخالت یک فرد داخلی انجام شده باشد.
در تازهترین اطلاعات بررسیشده، هیچ نهاد دولتی بهطور عمومی رخنه بیتگت را به کره شمالی نسبت نداده بود. بازرسان همچنان در حال بررسی سیستمهای آسیبدیده، زیرساختها و روشی هستند که برای ورود به پلتفرم استفاده شده است. بنابراین، اظهارات چن بیانگر ظن اولیه بیتگت است، نه یک انتساب تأییدشده.
کره شمالی پیشتر بهطور رسمی با سرقتهای بزرگ از صرافیها مرتبط شناخته شده است. همانطور که crypto.news در ماه اوت گزارش داد، بایبیت در ارتباط با سرقت فوریه 2025 علیه کره شمالی، اداره کل شناسایی این کشور و گروه لازاروس در دادگاه فدرال آمریکا اقامه دعوی کرد. FBI نیز پیشتر حمله به بایبیت را به عوامل کره شمالی نسبت داده بود.
crypto.news بهطور جداگانه عملیاتهای مرتبط با کره شمالی را پوشش داده که در آوریل 2026 منجر به خروج 577 میلیون دلار از Drift Protocol و KelpDAO شدند. این پروندهها مسیرهای حمله متفاوتی داشتند و مشخص نمیکنند که چه کسی رخنه بیتگت را انجام داده است. حملات کریپتویی مرتبط با کره شمالی در سال 2026
اطلاعیه تعلیق برداشت بیتگت میگوید برداشتها تنها پس از تکمیل بررسی امنیتی از سر گرفته خواهند شد. واریز و معاملات همچنان در دسترس هستند، در حالی که تیمهای فنی به بازیابی سیستم و اقدامات امنیتی ادامه میدهند.
چن در جریان پرسشوپاسخ زنده گفت بخشی از وجوه سرقتشده بازیابی شدهاند، هرچند او رقمی را اعلام نکرد. او گفت بیتگت در تلاشهای بازیابی با بنیادهای بلاکچینی و سایر شرکا همکاری میکند. در تازهترین بهروزرسانیهای بررسیشده، هیچ مجموع مستقلاً تأییدشدهای برای داراییهای مسدود یا بازیابیشده منتشر نشده بود.
صندوق حفاظت همچنان بخشی از پاسخ بیتگت به این زیان است. این شرکت میگوید بیش از 464 میلیون دلار در اختیار دارد و میتواند حدود 351.6 میلیون دلار دارایی تحت تأثیر قرارگرفته را پوشش دهد، در حالی که موجودی حسابهای مشتریان همچنان دقیق باقی مانده است. بیتگت هنوز تطبیق تراکنشبهتراکنش منتشر نکرده که اختلاف میان برآورد خود و محاسبه بعدی ارزش بازار توسط لوکآنچین را توضیح دهد.
بیتگت وعده داده است که ظرف 24 ساعت پس از اطلاعیه امنیتی اولیه، گزارش کامل حادثه شامل تحلیل علت ریشهای و اقدامات اصلاحی خود را منتشر کند. این اطلاعیه در 24 سپتامبر ساعت 21:39 به وقت UTC منتشر شد و بر اساس تعهد اعلامشده شرکت، زمانبندی انتشار گزارش تفصیلی را در 25 سپتامبر قرار میدهد.





