«بيتجيت» ترفع خسائر الهجوم الإلكتروني إلى 387.5 مليون دولار
تعرضت منصة «بيتجيت» (Bitget) للعملات المشفرة لهجوم إلكتروني قبل أيام، أسفر عن تحويل أصول رقمية بقيمة تقارب 387.5 مليون دولار إلى عناوين خاضعة لسيطرة المهاجمين.
ووصفت شركة الاستخبارات الأمنية «تي آر إم لابس» (TRM Labs) الحادث بأنه أكبر عملية سرقة للعملات المشفرة من حيث القيمة خلال العام الجاري حتى الآن.
«بيتجيت» ترفع تقديرات الخسائر إلى 387.5 مليون دولار
ورفعت «بيتجيت» تقديرها الأولي للخسائر من 351.6 مليون دولار إلى 387.5 مليون دولار، بعد احتساب أصول إضافية على شبكتي «زد كاش» (Zcash) و«ترون» (TRON).
واكتشفت أنظمة منصة «بيتجيت» تحويلات غير مصرح بها من عدد من محافظها عند الساعة 18:31 بتوقيت UTC يوم 24 سبتمبر الجاري، ما دفع المنصة إلى تفعيل إجراءات الاستجابة الطارئة وتعليق عمليات السحب مؤقتًا.
المحافظ الساخنة والدافئة تعرضت للتحويلات
وأوضحت الشركة أن الأموال المتأثرة كانت في طبقات من المحافظ الساخنة والدافئة المستخدمة في معالجة العمليات.
في المقابل، بقيت المحافظ الباردة، التي تحتفظ بالجزء الأكبر من الأصول بعيدًا عن الاتصال المباشر بالإنترنت، آمنة.
الهجوم استهدف نظامًا خلفيًا للبنية التحتية للمحافظ
وأعلنت غرايسي تشين، الرئيسة التنفيذية للمنصة، أن الهجوم لم يعتمد على سرقة المفاتيح الخاصة للمحافظ، بل استهدف نظامًا خلفيًا مرتبطًا بالبنية التحتية للمحافظ.
وتمكن المهاجمون من التلاعب ببيانات المعاملات التي تصل إلى نظام التفويض، بحيث بدت التحويلات الخبيثة وكأنها عمليات مشروعة.
وأدى ذلك إلى تمرير التحويلات عبر آلية الموافقة، وتحويل الأموال إلى عناوين يسيطر عليها المهاجمون.