بیتگت (Bitget) روز دوشنبه اعلام کرد که فرآیند بازگرداندن برداشت وجوه کاربران را به صورت مرحلهای آغاز کرده است. برداشت بیتکوین (BTC) اولین موردی بود که در ساعت ۸ صبح UTC فعال شد. این اقدام چهار روز پس از حادثه امنیتی ۲۴ سپتامبر صورت میگیرد که طی آن ۳۸۸ میلیون دلار از داراییهای این صرافی به سرقت رفت.
بازگشت تدریجی برداشت وجوه
صرافی ارز دیجیتال بیتگت (Bitget) روز دوشنبه اعلام کرد که روند بازگرداندن قابلیت برداشت وجوه کاربران را به صورت مرحلهای آغاز کرده است. برداشت بیتکوین (BTC) به عنوان اولین شبکه، در ساعت ۸ صبح به وقت جهانی (UTC) روز جاری فعال شد.
این تصمیم چهار روز پس از حادثه امنیتی ۲۴ سپتامبر اتخاذ شده است که طی آن ۳۸۸ میلیون دلار از داراییهای این صرافی به سرقت رفت. در بیانیه صرافی آمده است که حفره امنیتی شناسایی و رفع شده و حمله تحت کنترل درآمده است؛ هیچ تراکنش غیرمجاز دیگری رخ نداده است.
دلیل بازگرداندن تدریجی قابلیت برداشت برای هر شبکه، عبور از مجموعهای از بررسیهای امنیتی است.
بر اساس جدول زمانی اعلام شده توسط بیتگت، برداشت اتریوم (ETH) در ساعت ۸ صبح UTC روز ۲۹ سپتامبر برای پنج شبکه شامل اتریوم، بایننس اسمارت چین (BSC)، آربیتروم (Arbitrum)، بیس (Base) و آپتیمیسم (Optimism) فعال خواهد شد. برداشت تتر (USDT) نیز در همان زمان در روز بعد برای شبکههای اتریوم، بایننس اسمارت چین (BSC)، سولانا (Solana) و ترون (Tron) از سر گرفته میشود.
پیشبینی میشود که تمامی داراییهای باقیمانده، برداشتهای فیات و قابلیتهای معاملات همتا به همتا (P2P) تا تاریخ ۲ اکتبر به طور کامل بازیابی شوند. این بدان معناست که اکثر کاربران در عرض دو روز کاری به جریان عادی وجوه خود دسترسی خواهند داشت.
جزئیات حادثه امنیتی
در ساعت ۶:۳۱ بعد از ظهر UTC روز ۲۴ سپتامبر، زیرساخت کیف پول گرم و سرد بیتگت مورد انتقالهای غیرمجاز قرار گرفت. مهاجمان با سوءاستفاده از حفرهای در یکی از محصولات امنیتی شخص ثالث که بیتگت از آن استفاده میکرد، به اعتبارنامههای سطح بالا دست یافتند و سپس با ارسال دستورات برداشت جعلی به سیستم کیف پول، کنترل ریسک را دور زدند.
بیتگت تاکید کرده است که کلیدهای خصوصی این صرافی مورد نفوذ قرار نگرفتهاند و موجودی کاربران و کیف پولهای سرد تحت تاثیر قرار نگرفتهاند. شرکتهای Mandiant و SlowMist در حال حاضر در تحقیقات این حادثه همکاری میکنند و این صرافی فرآیندهای ارزیابی و استقرار محصولات امنیتی شخص ثالث را مجدداً مورد بازبینی قرار خواهد داد.
گزارشهای پیشین The Block حاکی از آن بود که داراییهای به سرقت رفته شامل اتریوم (ETH)، تتر (USDT)، یواسدیکوین (USDC)، آوالانچ (AVAX) و بایننس کوین (BNB) بوده است. زیان ۳۸۸ میلیون دلاری، این حادثه را به بزرگترین سرقت ارز دیجیتال از ابتدای سال ۲۰۲۶ تاکنون تبدیل کرده و از حوادث هک KelpDAO و Drift Protocol پیشی گرفته است.
جبران خسارات و برنامه پاداش
بیتگت به صراحت اعلام کرده است که خسارات وارده به طور کامل توسط “صندوق حفاظت از کاربران بیتگت” (Bitget User Protection Fund) جبران خواهد شد. این صندوق در حال حاضر ۵۵۰۰ بیتکوین را در اختیار دارد که برای پوشش این خسارت کافی است.
برای پیگیری وجوه سرقت شده، بیتگت یک برنامه پاداش راهاندازی کرده است: هر فردی که اقداماتش مستقیماً منجر به مسدود شدن یا بازپسگیری وجوه مهاجمان شود، ۵ درصد از مبلغ مسدود شده را به عنوان پاداش دریافت خواهد کرد. با توجه به حجم ۳۸۸ میلیون دلاری، ۵ درصد معادل حدود ۱۹.۴ میلیون دلار است که یکی از بالاترین پاداشهای تاریخ صنعت ارز دیجیتال محسوب میشود.
بیتگت در آخرین بیانیه خود هویت مهاجمان را مشخص نکرده است، اما آنها را “با روشهای پیچیده، مظنون به حمایت دولتی و ماهر در پنهان کردن وجوه مسروقه” توصیف کرده است. پیشتر بیتگت به رسانهها اعلام کرده بود که مظنون به دخالت هکرهای کره شمالی است.
این حادثه خطرات ناشی از تامینکنندگان امنیتی شخص ثالث را برجسته میکند. در حالی که کلیدهای خصوصی بیتگت مورد نفوذ قرار نگرفتند، مهاجمان با بهرهبرداری از حفرهای در محصولات شخص ثالث، به اعتبارنامههای داخلی دست یافتند و توانستند کنترل ریسک را دور بزنند. این امر صرافیهای بیشتری را مجبور خواهد کرد تا امنیت زنجیره تامین خود را مجدداً ارزیابی کنند.
نکته قابل توجه دیگر، اثربخشی برنامه پاداش است. پاداش ۱۹.۴ میلیون دلاری ممکن است تحلیلگران زنجیرهای و محققان کلاه سفید را به ردیابی جریان وجوه ترغیب کند. در صورت بازپسگیری موفقیتآمیز وجوه مسروقه، این امر میتواند معیار جدیدی برای پیگیری وجوه در حوادث امنیتی صرافیها در سال ۲۰۲۶ تعیین کند.



