
بیتگت پس از یک رخداد امنیتی در 24 سپتامبر، زمان ازسرگیری برداشتهای بیتکوین را 28 سپتامبر تعیین کرده است و برداشت اتر، USDT و سایر خدمات برداشت نیز قرار است تا 2 اکتبر بهتدریج بازگردند.
بیتگت در یک بهروزرسانی اعلام کرد که تیم فنی آن آسیبپذیریهای مرتبط با این رخداد را شناسایی و برطرف کرده است. این صرافی پیش از بازگشایی، در حال بررسی سامانههای برداشت خود است و گفت شرکت ماندیانت، شرکت امنیت سایبری تحت مالکیت گوگل، و شرکت امنیت بلاکچین SlowMist در بررسی این حمله کمک میکنند.
این تاریخها بخشی از یک برنامه زمانبندیشده برای بازگشایی هستند. بیتگت به کاربران گفت برای تأیید در دسترس بودن هر سرویس، به اطلاعیههای پلتفرم و کانالهای رسمی آن اتکا کنند. این شرکت افزود که مشتریان پیش از ازسرگیری برداشتها نیازی به انجام هیچ اقدامی ندارند.
طبق این برنامه، برداشتهای BTC روی شبکه بیتکوین قرار است در ساعت 08:00 UTC روز 28 سپتامبر از سر گرفته شوند. برداشتهای ETH نیز برای همان ساعت در 29 سپتامبر روی شبکههای اتریوم، BNB Smart Chain، آربیتروم، بیس و آپتیمیسم برنامهریزی شدهاند.
برداشتهای USDT برای ساعت 08:00 UTC روز 30 سپتامبر روی شبکههای اتریوم، BNB Smart Chain، سولانا و ترون زمانبندی شدهاند. بیتگت برداشت سایر توکنها، خدمات ارز فیات و تراکنشهای همتابههمتا را در مرحله نهایی قرار داده که برای ساعت 08:00 UTC روز 2 اکتبر برنامهریزی شده است.
فهرست شبکهها برای مشتریانی که ETH یا USDT نگهداری میکنند اهمیت دارد: زمانبندی بازگشت یک توکن به این معنا نیست که برداشتها روی همه شبکهها بهطور همزمان باز میشوند. بیتگت برای مرحله نخست ETH پنج شبکه و برای USDT چهار شبکه را نام برد. این صرافی برای سایر توکنهای موجود در برنامهای که با کاربران به اشتراک گذاشت، فهرستی شبکهبهشبکه ارائه نکرد.
به گفته این صرافی، معاملات و واریزها در طول توقف برداشتها ادامه داشتهاند. بیتگت این تعلیق را یک اقدام امنیتی موقت توصیف کرد و گفت مانده حساب مشتریان تغییری نکرده است. اظهارنظر این شرکت مبنی بر اینکه داراییهای کاربران تحت تأثیر قرار نگرفته، به مانده حساب مشتریان اشاره دارد؛ این صرافی بهطور جداگانه انتقالهای غیرمجاز از زیرساخت کیف پول خود را گزارش کرده است.
بیتگت در 24 سپتامبر انتقالهای غیرمجاز از برخی کیف پولهای خود را شناسایی کرد و در حین بررسی، برداشتها را متوقف ساخت. همانطور که crypto.news روز جمعه گزارش داد، این صرافی در ابتدا برآورد کرده بود که حدود 351.6 میلیون دلار دارایی تحت تأثیر قرار گرفته است. این شرکت گفت کیف پولهای سرد آن امن بودهاند و بررسی اولیهاش هیچ مدرکی از نشت کلید خصوصی پیدا نکرده است.
در گزارشی بعدی که Outlook Money در 26 سپتامبر به آن استناد کرد، بیتگت ارزش منتقلشده به آدرسهای تحت کنترل مهاجم را حدود 387.5 میلیون دلار اعلام کرد. رقم جدید شامل داراییهای Zcash و TRON بود که در برآورد نخست وجود نداشتند. بیتگت گفت کار ردیابی آن ادامه دارد، بنابراین این رقم ممکن است با دستهبندی تراکنشهای بیشتر توسط محققان تغییر کند.
بر اساس اظهارات بیتگت که crypto.news پوشش داده بود، بررسی اولیه به یک نفوذ احتمالی در سرویس بکاند کیف پول اشاره داشت. این صرافی در آن گزارش هنوز نقطه ورود نهایی را مشخص نکرده بود. تازهترین بیانیه آن میگوید آسیبپذیریها برطرف شدهاند، در حالی که ماندیانت و SlowMist همچنان به تحقیق کمک میکنند.
بیتگت گفته است که صندوق حفاظتی آن، اثر مالی این رخداد را پوشش خواهد داد. در طول توقف برداشتها، این صرافی گزارش داد که این صندوق بیش از 464 میلیون دلار موجودی دارد و مانده حساب مشتریان همچنان دقیق باقی مانده است. اظهارات مربوط به صندوق، روایت بیتگت از نحوه جبران این زیان است؛ این موضوع به معنای آن نیست که انتقالهای غیرمجاز رخ ندادهاند.
گریسی چن، مدیرعامل این شرکت، در یک گفتوگوی عمومی پیشین نیز به ارتباط احتمالی با کره شمالی اشاره کرد و به شباهتهایی مرتبط با آدرسهای IP و سرویسهای VPN استناد کرد. او تأیید نکرد که چه کسی این حمله را انجام داده است. در گزارش تحقیقاتی قبلی crypto.news هیچ انتساب عمومی از سوی یک نهاد دولتی شناسایی نشده بود.
در حالی که برداشتها متوقف شده بود، تیلور موناهان، پژوهشگر امنیتی، جابهجاییهای USDC را که آنها را به مهاجم مرتبط میدانست شناسایی کرد؛ از جمله انتقالها و تبدیل آنها به ETH. یافتههای او که crypto.news در 25 سپتامبر گزارش کرد، این پرسش را مطرح کرد که آیا Circle میتواند مانع جابهجایی USDC سرقتشده شود یا نه. روایت عمومی مشخص نکرد که آیا Circle درباره این آدرسها دستور قانونی دریافت کرده بود یا خیر.
این پرسش ارتباط مستقیمی با آمریکا دارد، زیرا Circle ناشر USDC و مستقر در ایالات متحده است. Circle گفته است زمانی که از نظر قانونی ملزم شود، توکنها را فریز میکند. در یک دعوای فدرال جداگانه در آمریکا که پس از سوءاستفاده از پروتکل Drift ثبت شد، یک شاکی ادعا کرد که Circle نتوانسته از جابهجایی USDC سرقتشده از طریق سامانه انتقال بینزنجیرهای خود جلوگیری کند. این ادعا بخشی از همان پرونده قضایی است، نه یک رأی دادگاه علیه Circle یا نتیجهگیری درباره واکنش Circle به رخداد بیتگت.
برای مشتریان بیتگت، گام عملیاتی بعدی همچنان پنجره برداشت بیتکوین است که برای 28 سپتامبر ساعت 08:00 UTC برنامهریزی شده است. این صرافی گفت با تکمیل بررسیهای امنیتی، هر بازگشایی را از طریق اطلاعیههای رسمی خود تأیید خواهد کرد.





