شارك
العربية
متعلق بهذا الموضوعمجلس تقنيات المستقبل والذكاء الاصطناعي

تتحدث الرئيس التنفيذي لـ Bitget عن اختراق بقيمة 387 مليون دولار. هل المنصة آمنة؟

استولى المهاجمون على ما يقارب 387,5 مليون دولار من بيتجيت في 24 سبتمبر عبر التلاعب بعملية السحب الداخلية. ووفقًا لـتشين أناليسيس، نفذ الهجوم قراصنة كوريون شماليون.

تساءل الآن، هل أصبح استخدام بيتجيت آمنًا؟ وماذا إذا كان الاختراق القادم أكبر؟ وما هي إجراءات الأمان التي تتخذها المنصة؟ أجرى موقع بين إن كريبتو مقابلة مع الرئيس التنفيذي للمنصة جراسي تشين للإجابة على هذه الأسئلة.

آخر التحديثات حول اختراق بيتجيت

أفد اعتبارًا من 6 أكتوبر بأن المنصة أعادت فتح عمليات السحب بينما يواصل المحققون تتبع الأموال المسروقة:

  • عمليات السحب: ذكرت بيتجيت أن إعادة الفتح التدريجية انتهت في 2 أكتوبر.
  • الأموال المجمدة: يعرض المتتبع الخاص بها ما يقارب 1,07 مليون دولار مجمد، أي ما يعادل 0,28% من الخسارة. ولم يُكشف حتى الآن عن المبلغ المُسترد فعليًا.
  • إسناد الهجوم: تعزو الآن تشين أناليسيس السرقة إلى جهات كورية شمالية.
  • التحقيق: بقي مزودو الحماية الخارجيون المتأثرون مجهولي الهوية علنًا.

أشار في مقابلة حصرية مع بين إن كريبتو تم تسجيلها قبل استئناف عمليات السحب بالكامل، أن الرئيسة التنفيذية جراسي تشين دافعت عن الوضع المالي لبيتجيت. وأقرت كذلك بوجود فجوات في فهمهم للهجوم.

إذا تجاوز اختراق آخر صندوق الحماية، هل يمكن لبيتجيت تغطيته؟

قالت تشين إن بيتجيت أعادت تمويل صندوق الحماية بما يزيد عن 300 مليون دولار بعد استخدام بيتكوين منه لتغطية عمليات السحب. واعتبرت هذا الحد كافيًا حاليًا على الرغم من أن السرقة الأخيرة تجاوزته.

ذكرت أن الشركة تحتفظ أيضًا بأكثر من 1 مليار دولار كرأس مال خارج الصندوق.

صرحت تشين: لا يمكنني أن أخبرك بالرقم الدقيق، لكنه بلا شك أكثر من مليار.

عند سؤالها عن خسارة أخرى بمئات ملايين الدولارات، قالت تشين إن بيتجيت يمكنها استيعابها. لم يتم تحديد مقدار السيولة المتوفرة فورًا من هذا الرأس المال خلال المقابلة.

ما تكلفة الاختراق على بيتجيت من ناحية العملاء والأعمال؟

وصفت تشين أثر الحادث على العمليات اليومية والربحية بأنه محدود.

أشارت إلى أن عددًا من العملاء المؤسسيين سحبوا مبالغ كبيرة عند إعادة تفعيل عمليات سحب بيتكوين، غير أن العملاء بدأوا في العودة بعد ذلك.

قالت تشين: خلال الأيام القليلة الماضية فقط، عاد العديد منهم بالفعل.

بعد ساعة من إعادة فتح سحوبات إيثيريوم، تجاوزت التدفقات الداخلة التدفقات الخارجة، بحسب تشين. كما وصفت تدفقات قوية عندما استؤنفت سحوبات USDT.

لم تقدم أي أرقام تظهر حجم تلك الإيداعات أو مقدار رأس المال المسحوب الذي عاد.

كيف تمكن المهاجمون من معرفة ما يكفي عن بيتجت لبناء أداة سحب مخصصة؟

قالت تشين أن التحقيق الداخلي الأولي لم يجد أي تورط من الداخل. لكنها لم تستطع تفسير كيف تمكن المهاجمون من الحصول على معرفتهم بأنظمة بيتجت.

قالت تشين: في الواقع لا أعرف. أتمنى لو كان بإمكاني سؤالهم والحصول على إجابة هناك.

قالت أن التحقيق لا يزال مستمراً وقد يستغرق وقتاً أطول من قضية بايبت لأن حادثة بيتجت شملت مجموعة أنظمة أكثر تعقيداً.

يترك ردها سؤالاً مركزياً مفتوحاً: إلى أي مدى كان لدى المهاجمين وصول قبل السرقة؟

قالت تشين أن بيتجت أجرى تحقيقاً داخلياً ولم يجد أي دليل على تورط من الداخل في تلك المرحلة.

قالت تشين: التحقيق الأولي حتى الآن يخبرنا أنه لا يوجد نوع من التورط الداخلي.

ما الذي تغير فعلياً لمنع هجوم آخر؟

وصفت تشين عزل الأنظمة المتأثرة وإعادة تعيين بيانات دخول النظام الداخلية. قالت إن بيتجت شدد الوصول إلى الأنظمة الحساسة وقدم موافقات إضافية لعمليات السحب.

قامت أيضاً المنصة بتعزيز فحوصات الأمن على المنتجات الأمنية الخارجية. وصفت تشين نقطة الدخول بأنها ثغرة غير معروفة سابقاً في منتج تابع لطرف ثالث، وتم تعطيل الوظيفة المتأثرة به.

أقرت أن التنبيهات تحتاج أن يتم تفسيرها بشكل صحيح وأن إجراءات المراقبة يجب أن تستجيب بشكل أسرع.

قالت تشين: لا يوجد نظام أو بنية تحتية أمنية مثالية أو غير قابلة للاختراق.

هل يجب على خدمات مثل ثورشين بذل المزيد لوقف حركة الأموال المسروقة؟

رفضت تشين اقتراح أن ثورشين مسؤول بشكل رئيسي عن عمليات اختراق المنصات. قالت إن البروتوكولات لديها قدرات تقنية مختلفة وتحترم تصميمها بدون إذن.

لكنها أرادت من المشغلين شرح ما هو ممكن من التدخل. وأشارت إلى NEAR Intents كمثال لإجراءات اتخذت عندما سمحت البنية التحتية بذلك.

قالت تشين: أنا بالتأكيد لا ألوم ثورشين.

كان موقفها أن المنصات يجب أن تتعاون مع البروتوكولات لجعل غسيل الأموال أكثر صعوبة، مع الاعتراف بمسؤوليتها عن أمنها الخاص.

هل يمكن أن تشكل البورصات تحالفًا ضد هذه الهجمات؟

قالت تشين إن بيتجيت ناقشت إمكانية تشكيل تحالف يضم البورصات و البروتوكولات الرئيسية. كانت تلك المحادثات أولية.

أقرت بصعوبة توحيد مصالح المشاركين. سيتطلب مشاركة المعلومات الاستخباراتية المفيدة أيضًا من الشركات الكشف عن المزيد حول أمنها الداخلي.

شددت تشين أنه يجب مشاركة قدر كافٍ من المعلومات ، ولكن ليس الكثير من المعلومات.

تُظهر المقابلة مدى اعتماد الاستجابة على قدرة البورصة على تغطية الخسائر بينما يواصل المحققون تتبع الأموال. تظل هناك أيضًا تساؤلات حول الوقاية.

في تحليل نُشر بعد المقابلة ، قدّرت سيرتورا أن نحو 238 مليون دولار خرجت بعد أول تقييد للسحب من قبل بيتجيت. يسلط هذا الاكتشاف الضوء على الاختبار القادم لتأكيدات تشين: هل يمكن للضوابط الجديدة إيقاف التحويلات الداخلية المزورة بمجرد انطلاق الإنذار؟

تنبيه

هذه المقابلة محتوى تحريري أُنتج بشكل مستقل من قبل BeInCrypto. والآراء والادعاءات والتوقعات الواردة فيها تخص الشخص الذي أُجريت معه المقابلة وحده ولا تمثل مواقف BeInCrypto. قد يتحدث الضيوف عن مشاريع أو شركات أو رموز مميزة يرتبطون بها؛ وأي إشارات من هذا القبيل تَرِد لغرض توضيح السياق ولا تُعد تأييدًا. لا شيء مما ورد هنا يُعد نصيحة مالية أو استثمارية أو قانونية أو ضريبية. احرص دائمًا على إجراء بحثك الخاص واستشارة مختص مؤهل قبل اتخاذ أي إجراء بناءً على أي مما نوقش.

ممول
ممول