Bitget: تجميد 1.1 مليون دولار من الأصول المسروقة بعد الهجوم السيبراني
تواصل منصة Bitget جهودها لاستعادة الأصول التي سُرقت خلال الهجوم السيبراني الذي تعرضت له مؤخرًا، حيث تم تجميد حوالي 1.1 مليون دولار من إجمالي 388 مليون دولار المسروقة.
وقالت المديرة التنفيذية غراسي تشين في مقابلة عبر البريد الإلكتروني مع شبكة CNBC، إن الأصول المجمدة لم تُعاد بالضرورة إلى المنصة، لكنها لم تكشف عن المبلغ الذي تم استرداده حتى الآن.
وفي حديثها خلال برنامج "Squawk Box Europe" على CNBC، أعربت تشين عن عدم توقعها لاستعادة مبالغ كبيرة، مشيرة إلى التجارب السابقة التي أظهرت صعوبة استرداد الأصول بعد هجمات مماثلة. وأكدت على أن المنصات تتحمل مسؤولية إظهار كيفية حماية المستخدمين، خاصة عند حدوث مشكلات.
أعلنت Bitget أن أرصدة حسابات المستخدمين لم تتأثر بالهجوم. وقبل السرقة، كانت قيمة صندوق الحماية الخاص بالمنصة تتجاوز 464 مليون دولار، ولكنها انخفضت إلى أقل من 200 مليون دولار بعد الهجوم، قبل أن تُستعاد إلى أكثر من 300 مليون دولار. وأكدت تشين أن الصندوق المُجدد يمكن التحقق منه علنًا وهو منفصل عن الاحتياطيات التي تدعم أرصدة العملاء.
أظهرت أحدث تقارير Bitget عن الاحتياطيات، استنادًا إلى لقطة بتاريخ 29 سبتمبر، أن نسبة الاحتياطيات الذاتية بلغت 131%، مع دعم جميع الأصول المغطاة بنسبة تفوق 100%.
وقالت تشين: "قمنا بتجديد الصندوق باستخدام رأس المال الخاص بـ Bitget". وأضافت أن الأثر المالي يتحمله Bitget بدلاً من أن يُمرر إلى المستخدمين.
وكشفت تقارير التحقيق التي صدرت في 30 سبتمبر من قبل Mandiant، جزء من Google Cloud، وشركة SlowMist للأمن السيبراني، أن المهاجمين تمكنوا من اختراق منتجين أمنيّين تابعين لجهات خارجية قبل الوصول إلى أنظمة المحفظة الإنتاجية للمنصة.
كما تتبعت SlowMist النشاط الخبيث الأول في السجلات المتاحة إلى 31 أغسطس، حيث تم استغلال ثغرة غير معروفة. وتمكن المهاجمون من الحصول على وصول داخلي متميز وتجاوز عملية سحب الأموال المعتادة دون سرقة المفاتيح الخاصة.
وقالت تشين إن "الطريقة التي استخدمها المهاجمون كانت متطورة للغاية"، مشيرة إلى أنهم قاموا بحذف الأدلة بعد التحويلات لتعقيد التحقيق.
لم تحدد التقارير المنتجات الأمنية المتأثرة، وعند سؤالها، امتنعت تشين عن الإفصاح عن مزيد من التفاصيل، مشيرة إلى احتمال زيادة المخاطر الأمنية من خلال نشر معلومات إضافية.
لم تُنسب الهجمات إلى كوريا الشمالية، على الرغم من أن تشين ذكرت سابقًا أن المؤشرات التقنية الأولية كانت متوافقة بشكل كبير مع مجموعات القرصنة المعروفة في كوريا الشمالية.
وقالت: "علينا الانتظار لمزيد من التفاصيل حول هذا الأمر".
استؤنفت عمليات سحب البيتكوين والإيثيريوم وUSDT، حيث تم جدولة عمليات سحب العملات المشفرة المتبقية، بالإضافة إلى خدمات العملات الورقية ونظير إلى نظير، لاستئنافها يوم الجمعة.
