واجهت منصة بيتغيت للعملات المشفرة ازمة امنية خانقة بعد تعرضها لهجوم سيبراني معقد ادى الى تحويل اصول رقمية بقيمة بلغت 387.5 مليون دولار الى محافظ يسيطر عليها قراصنة. واكدت تقارير امنية صادرة عن شركة تي ار ام لابس ان هذا الحادث يعد الاضخم من حيث القيمة المسروقة في قطاع العملات المشفرة خلال العام الحالي. واوضحت المنصة انها قامت بتحديث تقديراتها للخسائر بعد رصد تدفقات غير طبيعية على شبكات زد كاش وترون.

واضافت الشركة ان انظمة المراقبة لديها رصدت تحويلات مشبوهة وغير مصرح بها بدات في 24 سبتمبر الحالي. وشدد المسؤولون على انه تم تفعيل بروتوكولات الطوارئ على الفور مع ايقاف مؤقت لعمليات السحب لحماية ما تبقى من ارصدة. وبينت التحقيقات الاولية ان المهاجمين لم يتمكنوا من الوصول الى المفاتيح الخاصة للمحافظ بل استهدفوا ثغرة في النظام الخلفي المسؤول عن التفويض.

واوضحت الرئيسة التنفيذية للمنصة غرايسي تشين ان المهاجمين تلاعبوا ببيانات المعاملات لتبدو وكأنها عمليات شرعية ومصرح بها. واكدت ان هذه الحيلة سمحت بتجاوز انظمة الامن دون الحاجة لسرقة مفاتيح التشفير الاساسية. واضافت ان الخبراء في شركتي مانديانت وسلو ميست يواصلون العمل على تحديد المسار الدقيق للاختراق ومعالجة الخلل التقني بشكل نهائي.

ماذا استهدف القراصنة في الهجوم

وكشفت البيانات ان الاموال المسروقة تنوعت بين عملات رقمية شهيرة مثل ايثيريوم وتيثر واكس ار بي وغيرها. واضافت التحليلات ان المهاجمين عمدوا الى تقسيم الاموال على عناوين متعددة بسرعة كبيرة لتعقيد عمليات التتبع. وبينت المؤشرات وجود مسارات معقدة استخدمت لتبديل الاصول عبر شبكات مختلفة بما فيها تحويلات نحو شبكة بيتكوين.

واكدت المنصة ان الادعاءات حول تورط جهات مرتبطة بكوريا الشمالية لا تزال قيد الدراسة. واضافت تشين ان انماط حركة الاموال وعناوين الاتصال تشير الى احتمالية وجود صلة بهذه الجهات. وشددت على ان التعاون مع شركات الامن السيبراني مستمر لجمع الادلة التقنية التي قد تؤكد هوية الفاعلين.

واوضحت الشركة ان المحافظ الباردة التي تحتوي على الجزء الاكبر من اموال المستخدمين بقيت في مامن تام من الهجوم. واضافت ان منتج بيتغيت وولت لم يتأثر ايضا نظرا لاعتماده على بنية تحتية منفصلة. واكدت ان صندوق حماية المستخدمين الذي يمتلك سيولة تتجاوز 464 مليون دولار جاهز لتغطية الخسائر وضمان حقوق العملاء.

اجراءات الاستجابة والتعافي

وبينت المنصة انها اطلقت برنامج مكافآت سخي يصل الى 5 بالمئة لمن يساهم في تجميد او استعادة الاموال المسروقة. واضافت ان جهود التنسيق مع منصات تداول اخرى نجحت بالفعل في تجميد جزء من الاصول المنهوبة. وشددت على ان خطة اعادة الخدمات ستتم بشكل تدريجي ومدروس لضمان سلامة جميع المعاملات المستقبلية.

واكدت الشركة ان عمليات سحب البيتكوين بدات فعليا في 28 سبتمبر بينما ستتبعها بقية العملات تباعا خلال الايام القادمة. واضافت ان فرق الامن تقوم باختبارات مكثفة لكل مرحلة من مراحل اعادة التشغيل. وبينت ان التداول الفوري والايداع استمرا بشكل طبيعي رغم تعليق السحوبات لضمان استقرار السوق.

واوضحت الحادثة ان امن المنصات الرقمية يتطلب حماية طبقات التفويض وليس فقط حماية المفاتيح. واضافت ان الفصل بين البنية التحتية والتحقق المستقل من الاوامر بات ضرورة ملحة. وشددت على ان استعادة الاموال تظل تحديا كبيرا في ظل سرعة تحرك القراصنة عبر الشبكات اللامركزية.