اختراق بـ388 مليون دولار يهز منصة Bitget.. والرئيسة التنفيذية تكشف التفاصيل
تواصل منصة تداول العملات المشفرة Bitget جهودها لتعقب واسترداد نحو 388 مليون دولار سُرقت خلال هجوم إلكتروني وقع الأسبوع الماضي، فيما جرى تجميد ما يقرب من 1.1 مليون دولار من الأصول المسروقة حتى الآن.
وقالت الرئيسة التنفيذية للمنصة، غراسي تشن، في مقابلة عبر البريد الإلكتروني مع شبكة CNBC، إن تجميد الأصول لا يعني بالضرورة إعادتها إلى Bitget، كما امتنعت عن الكشف عن حجم الأموال التي تمكنت المنصة من استردادها فعلياً.
توقعات محدودة للاسترداد
وقالت تشن، خلال برنامج «سكووك بوكس أوروبا» على شبكة CNBC، إنها «لا تتوقع استرداد جزء كبير من الأموال»، مشيرة إلى محدودية عمليات استرداد الأموال في حالات اختراق منصات العملات المشفرة السابقة.
وأكدت في الوقت نفسه أن «على المنصات مسؤولية إثبات كيفية حمايتها للمستخدمين، لا سيما عند حدوث مشكلات أو اختراقات».
وكانت قيمة صندوق الحماية الخاص بالمنصة تتجاوز 464 مليون دولار قبل وقوع السرقة.
وانخفضت قيمة الصندوق إلى أقل من 200 مليون دولار عقب الاختراق، قبل أن تعود إلى أكثر من 300 مليون دولار.
إعادة تمويل صندوق الحماية
وأوضحت تشن أن صندوق الحماية الذي جرى تمويله مجدداً ظل قابلاً للتحقق علناً عبر شبكة البلوكشين، مشيرة إلى أنه منفصل عن الاحتياطيات المخصصة لتغطية أرصدة العملاء.
وأظهر أحدث تقرير لـBitget بشأن «إثبات الاحتياطيات»، والمستند إلى بيانات جرى رصدها في 29 سبتمبر، أن نسبة الاحتياطي الإجمالية المعلنة ذاتياً بلغت 131%.
كما أظهر التقرير تغطية تتجاوز 100% لجميع الأصول التسعة عشر المشمولة فيه.
Bitget تتحمل الأثر المالي
وقالت تشن: «لقد قمنا باستعادة الصندوق باستخدام رأس مال Bitget الخاص. وتتحمل المنصة الأثر المالي بدلاً من تحميله على المستخدمين».
وكشفت تقارير التحقيق الصادرة في 30 سبتمبر عن شركتي Mandiant التابعة لـGoogle Cloud، وSlowMist المتخصصة في أمن البلوكشين، أن المهاجمين تمكنوا من اختراق منتجين أمنيين تابعين لأطراف خارجية قبل الوصول إلى أنظمة المحافظ التشغيلية الخاصة بـBitget.
وتتبعت شركة SlowMist أولى الأنشطة الضارة في السجلات المتاحة إلى 31 أغسطس، عندما استُغلت ثغرة أمنية غير معروفة سابقاً، أو ما يعرف بـ«ثغرة اليوم صفر»، في أحد تلك المنتجات.
تجاوز أنظمة السحب
وأفادت Mandiant بأن المهاجمين تمكنوا بعد ذلك من الحصول على صلاحيات وصول داخلية، وتجاوز آلية السحب المعتادة المخصصة للعملاء، من دون الحاجة إلى سرقة المفاتيح الخاصة.
وقالت تشن خلال برنامج «سكووك بوكس أوروبا»: «أستطيع القول إن الأسلوب كان متطوراً للغاية».
وأضافت أن المهاجمين تعمدوا محو آثارهم بعد تنفيذ عمليات التحويل، في محاولة لعرقلة التحقيقات.
ولم يكشف أي من التقريرين هوية المنتجات الأمنية التي تعرضت للاختراق.
تفاصيل أمنية قيد التحقيق
ورداً على سؤال بشأن تلك المنتجات، رفضت تشن الكشف عن مزيد من التفاصيل المتعلقة بالموردين أو المنتجات، مشيرة إلى أن الإفصاح عن معلومات تتجاوز النتائج المنشورة بالفعل قد يؤدي إلى نشوء مخاطر أمنية إضافية.
ولم تنسب تقارير التحقيق الهجوم إلى كوريا الشمالية، رغم أن تشن كانت قد ذكرت في وقت سابق أن المؤشرات الفنية الأولية تتوافق بدرجة كبيرة مع أساليب مجموعات قرصنة كورية شمالية معروفة.
وقالت تشن لشبكة CNBC: «علينا الانتظار للحصول على مزيد من التفاصيل حول هذا الأمر».