الأمن السيبراني

اختراق Bitget يكشف استغلال ثغرة يوم الصفر في أجهزة أمنية تابعة لجهات خارجية

كشفت Bitget أن سرقة أصول مشفرة بقيمة 387.5 مليون دولار نتجت عن اختراق جهازين أمنيين تابعين لجهة خارجية باستخدام ثغرات يوم الصفر. أتاح الهجوم للمهاجمين الوصول إلى بيئة المحافظ ونشر أدوات خبيثة استخدمت لتنفيذ التحويلات غير المصرح بها.

30 سبتمبر 2026
3 دقائق قراءة
1 قراءة
certi.news Editorial Team
اختراق Bitget يكشف استغلال ثغرة يوم الصفر في أجهزة أمنية تابعة لجهات خارجية
كشفت Bitget أن سرقة أصول مشفرة بقيمة 387.5 مليون دولار نتجت عن اختراق جهازين أمنيين تابعين لجهة خارجية باستخدام ثغرات يوم الصفر. أتاح الهجوم للمهاجمين الوصول إلى بيئة المحافظ ونشر أدوات خبيثة استخدمت لتنفيذ التحويلات غير المصرح بها.

أعلنت منصة تداول العملات المشفرة Bitget أن المهاجمين الذين سرقوا 387.5 مليون دولار في 25 سبتمبر 2026 تمكنوا من اختراق بيئتها الخاصة بالمحافظ عبر استغلال ثغرات يوم الصفر في جهازين أمنيين تابعين لجهة خارجية. وجاء ذلك وفق تحقيقين منفصلين أجرتهما شركة أمن البلوكتشين SlowMist ووحدة الدفاع السيبراني التابعة لـ Google Cloud، Mandiant.

توضح النتائج أن الاختراق لم يبدأ مباشرة من محافظ Bitget، بل من أجهزة أمنية خارجية عُرفت في التحقيقين باسمَي Product A وProduct B. رصدت السجلات أقدم نشاط خبيث في 31 أغسطس، عندما استغل المهاجمون خدمة تعمل على إحدى عقد Product A، وشغّلوا نصاً مخفياً تحت حساب الخدمة لقراءة متغير بيئي يحتوي على كلمة مرور قاعدة البيانات والاتصال بها.

من الثغرة إلى بيئة المحافظ

بحسب Mandiant، حصل المهاجمون في 24 سبتمبر على صلاحيات مرتفعة وغير مصرح بها على الجهازين الأمنيين. ثم زرعوا web shell على الجهاز B وأنشأوا اتصالاً مع خادم القيادة والسيطرة. ومن خلال هذا الوصول، انتقلوا أفقياً إلى خادم مهام محافظ الإنتاج في Bitget، حيث نشروا حزم خبيثة.

كما اكتشفت التحقيقات برمجية خبيثة على خادم مهام المحافظ وأداة سحب مخصصة استُخدمت لإطلاق عملية سرقة الأصول. وتشير SlowMist إلى أن أول تحويل مشبوه وقع عند الساعة 02:31 بتوقيت UTC+8، بينما انتهت التحويلات الأخيرة عند 05:23، في عملية امتدت لنحو ثلاث ساعات وعبرت عدة شبكات بلوكتشين.

الأصول والشبكات المتأثرة

أوقفت Bitget عمليات السحب بعد اكتشاف تحويلات غير مصرح بها من محافظها الساخنة والدافئة. وشملت الأصول المتأثرة ETH وXRP وBNB وAVAX وUSDT وUSDC ورموزاً أخرى، بينما امتدت التحويلات إلى شبكات Ethereum وXRP Ledger وArbitrum وAvalanche وOptimism وBSC وBase.

وقالت الرئيسة التنفيذية Gracy Chen إن المهاجمين اخترقوا نظاماً خلفياً مهماً ضمن بنية المحافظ، ثم استخدموه لتزييف بيانات المعاملات، ما أدى إلى تفعيل آلية التفويض ونقل الأموال من المحافظ الساخنة والدافئة المخترقة.

لماذا يهم هذا الاختراق؟

تظهر الحادثة أن الاعتماد على أجهزة أمنية تابعة لجهات خارجية لا يلغي خطر الاختراق المتسلسل؛ فالوصول إلى طبقة أمنية محيطة بالأنظمة الحساسة وفر للمهاجمين نقطة انطلاق نحو خوادم المحافظ ثم إلى مسار التفويض المالي. كما يبرز التسلسل أهمية مراقبة الخدمات الموثوقة، ومتغيرات البيئة، والانتقال الأفقي، بدلاً من حصر الرصد في محافظ الأصول نفسها.

نسبت Chen الهجوم إلى جهات كورية شمالية استناداً إلى أنماط عناوين IP وتحليل المعاملات على السلسلة، لكن المصدر لا يذكر اسماً محدداً للمجموعة، كما لم تكشف Bitget أو الشركة الناشرة تفاصيل الثغرات أو أسماء منتجات الأمن المتضررة. وأعلنت Bitget برنامج مكافآت للاسترداد يقدم 5% لمن يساعد في استعادة الأموال المسروقة أو تجميدها.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار