تعرضت منصة بيتغيت (Bitget) للعملات المشفرة قبل أيام لهجوم إلكتروني أدى إلى تحويل أصول رقمية بقيمة نحو 387.5 مليون دولار إلى عناوين يسيطر عليها المهاجمون، في حادث قالت شركة الاستخبارات الأمنية تي آر إم لابس (TRM Labs) إنه أكبر سرقة للعملات المشفرة من حيث القيمة خلال هذا العام حتى الآن.
ورفعت بيتغيت تقديرها الأولي للخسائر من 351.6 مليون دولار إلى 387.5 مليون دولار بعد احتساب أصول إضافية على شبكتي زد كاش (Zcash) وترون (TRON).
رصدت أنظمة بيتغيت تحويلات غير مصرح بها من بعض محافظها عند الساعة 18:31 بالتوقيت العالمي يوم 24 سبتمبر/أيلول الحالي، لتفعل المنصة إجراءات الاستجابة الطارئة وتوقف عمليات السحب مؤقتا.
وأوضحت الشركة أن الأموال المتأثرة كانت في طبقات من المحافظ الساخنة والدافئة المستخدمة في معالجة العمليات، بينما بقيت المحافظ الباردة، التي تحتفظ بالجزء الأكبر من الأصول بعيدا عن الاتصال المباشر بالإنترنت، آمنة.
وبحسب ما أعلنته الرئيسة التنفيذية للمنصة غرايسي تشين، لم يعتمد الهجوم على سرقة المفاتيح الخاصة للمحافظ، بل استهدف نظاما خلفيا مرتبطا بالبنية التحتية للمحافظ. وتمكن المهاجمون من التلاعب ببيانات المعاملات التي تصل إلى نظام التفويض، بحيث بدت التحويلات الخبيثة وكأنها عمليات مشروعة، ما أدى إلى تمريرها عبر آلية الموافقة وتحويل الأموال إلى عناوين يسيطرون عليها.
وتشير هذه الآلية إلى أن نقطة الضعف لم تكن بالضرورة في المفتاح الذي يوقع المعاملة، وإنما في الأنظمة التي تحدد ما الذي ينبغي توقيعه والموافقة عليه، وبعبارة أخرى، تمكن المهاجم من خداع طبقة التحكم والتفويض بدلا من امتلاك المفتاح الخاص نفسه.
التعليقات (0)