
اختراق Bitget بقيمة 387 مليون دولار يكشف عن ثغرات التحقق الخلفي في المنصات المركزية
خسرت Bitget ثلاثمائة وسبعة وثمانين ونصف مليون دولار بعد أن اخترق المهاجمون نظام التفويض الخلفي الخاص بها للمصادقة على عمليات سحب غير مشروعة. بينما يتم دعم أرصدة المستخدمين من خلال صندوق حماية Bitget، يسلط الحدث الضوء على المخاطر التشغيلية المستمرة في مسارات سحب الصرف الآلية. يجب أن يتوقع المشاركون في السوق مراقبة معززة عبر السلاسل حيث يتم توجيه الأموال المسروقة عبر بروتوكولات السيولة اللامركزية.
واجه أمن التبادلات المركزية اختبار إجهاد شديد آخر بعد أن عانت Bitget من استنزاف أموال بقيمة 387.5 مليون دولار في 24 سبتمبر. بدلاً من اختراق المفاتيح الخاصة، تلاعب المهاجمون ببرامج المعاملات الخلفية، مما خدع منطق التفويض الخاص بالتبادل للموافقة على تحويلات احتيالية. تؤكد الآلية وراء هذا الحدث على مخاطر نظامية في ضوابط المخاطر الآلية. قدم المهاجمون بيانات تنفيذ مزيفة مباشرة إلى طبقة التحقق الداخلية، مما تسبب في قيام التبادل بمعالجة عمليات سحب غير مصرح بها من المحافظ الساخنة والدافئة عبر شبكات Ethereum و TRON و Zcash. كان تأثير السوق فوريًا حيث قام المهاجمون بتحويل العملات المستقرة المسروقة بقوة إلى 7,111 Ether بزيادة فورية بنسبة 5% لإعطاء الأولوية لسرعة التنفيذ على حساب التنفيذ. تم توجيه السيولة المسروقة لاحقًا عبر THORChain وتقسيمها عبر محافظ جديدة، مما يعكس تكتيكات غسيل الأموال المعقدة عبر السلاسل التي لوحظت سابقًا في سرقات الأصول الرقمية التي ترعاها الدولة. بينما يغطي صندوق حماية Bitget الفجوة في الميزانية العمومية، تظل عمليات السحب المعلقة بمثابة عنق زجاجة رئيسي للسيولة للمتداولين على المنصة. من المرجح أن تواجه المنصات المركزية تدقيقات موافقة آلية أكثر صرامة، بينما تخاطر البروتوكولات اللامركزية التي تستضيف التدفقات المغسولة بتدقيق امتثال جديد من المنظمين العالميين.