الصفحة الرئيسةمركز أخبار LBank
تعرضت Bitget للاختراق مع اختفاء 350 مليون دولار من محافظ منصة تداول العملات المشفرة
bitget-hack-183-million-crypto-exchange-wallets
تعرضت Bitget للاختراق مع اختفاء 350 مليون دولار من محافظ منصة تداول العملات المشفرة
استنزفَت محفظة تم إنشاؤها حديثًا الاحتياطيات الساخنة والباردة المُصنَّفة على أنها تعود إلى Bitget عبر عدة سلاسل كتل خلال أقل من ساعة.
2026-09-24 المصدر:decrypt.co

باختصار

  • تُظهر بيانات البلوكشين نقل نحو 183 مليون دولار من ETH وUSDT وUSDC وAVAX وBNB ورموز أخرى من محافظ مُصنّفة على أنها تابعة لـBitget إلى عنوان واحد خلال نحو ساعة يوم الخميس.
  • أنفقت محفظة أُنشئت حديثًا 19.67 مليون دولار من USDT0 لشراء 7,111 ETH خلال ست دقائق على Arbitrum، مع دفع سعر أعلى من سعر السوق بنسبة وصلت إلى 5% عبر منصات التداول اللامركزي UniswapX و1inch Fusion.
  • أفاد مستخدمون بتعطّل عمليات السحب، وأكدت Bitget منذ ذلك الحين وقوع الاختراق بعد النشر.

تم استنزاف أكثر من 350 مليون دولار من الأصول المشفرة من محافظ تابعة لمنصة تداول العملات المشفرة Bitget في اختراق تم تأكيده، بحسب الرئيسة التنفيذية غرايسي تشين.

وقالت تشين إن المحافظ الباردة الخاصة بالشركة، أي تلك المحفوظة دون اتصال بالإنترنت، لا تزال "آمنة بالكامل"، وإن المحافظ المتأثرة بالاستغلال كانت فقط المحافظ الساخنة الخاصة بالمنصة، وهي المتصلة بالإنترنت لأغراض التداول اليومي.

وكتبت تشين على X: "أموال المستخدمين آمنة. المبلغ الكامل لهذه الخسارة يقع ضمن تغطية صندوق حماية المستخدمين التابع لـBitget، والذي يحتفظ حاليًا بأكثر من 464 مليون دولار".

[إشعار أمني] حادثة المحفظة الساخنة لدى Bitget — 24 سبتمبر 2026

في الساعة 18:31 بالتوقيت العالمي المنسق من يوم 24 سبتمبر 2026، رصدت أنظمة الأمان لدى Bitget تحويلات غير مصرّح بها من بعض محافظنا الساخنة. وقد فعّل فريق الأمن لدينا بروتوكولات الاستجابة الطارئة فورًا.

ما لدينا…

— غرايسي تشين @Bitget (@GracyBitget) 24 سبتمبر 2026

كان محللو البلوكشين، بمن فيهم Bubblemaps ومحللو Arkham، قد أشاروا أولًا إلى النشاط غير المعتاد في وقت متأخر من يوم الخميس، معتبرين أن Bitget، وهي واحدة من أكبر منصات التداول المركزية في العالم، "قد تكون تعرضت للاختراق". وخلال نحو ساعة، خرجت أصول بقيمة تقارب 183 مليون دولار من محافظ مُصنّفة على أنها تابعة للمنصة إلى عنوان تم إنشاؤه حديثًا.

تم نقل 183 مليون دولار من محافظ Bitget قبل 24 دقيقة فقط إلى عنوان المخترق

0x770b10b273fC44Fe9197D6bF20F145c2e98463Eehttps://t.co/BbEqOmi8pS https://t.co/LFzfIPiHUq pic.twitter.com/eN5QXURmc3

— إيميت غاليك (@emmettgallic) 24 سبتمبر 2026

جاءت أولى الإشارات من محفظة ساخنة، وهي الاحتياطي المتصل بالإنترنت الذي تستخدمه المنصة لمعالجة عمليات السحب اليومية بسرعة، على عكس المحفظة الباردة التي تُحفظ دون اتصال لأغراض الأمان. وقد استقبل عنوان مُنشأ حديثًا يبدأ بـ"0xe410" ما قيمته 19.67 مليون دولار من USDT0، وهي نسخة متعددة السلاسل من عملة تيثر المستقرة المرتبطة بالدولار، ثم استبدلها مقابل 7,111 ETH خلال ست دقائق فقط. وعلى عكس USDT، فإن ETH أصل لامركزي ويصعب الحجز عليه.

تنبيه: 🚨 ربما تعرضت Bitget للاختراق

أرسلت محافظ Bitget للتو 180 مليون دولار عبر عدة سلاسل إلى وجهة واحدة:

0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

ثم جرى توزيعها لاحقًا إلى:

0x469Ac1406dE92f82C0563477240a3627057425DC… pic.twitter.com/1ydmKWAEAD

— Bubblemaps (@bubblemaps) 24 سبتمبر 2026

وبحسب التقارير، نُفذت عملية الشراء عبر UniswapX و1inch Fusion، وهما خدمتان تتيحان للمتداولين مبادلة الرموز مباشرة على البلوكشين من دون المرور بوسيط. وقد دفع منفذ تلك الأوامر سعرًا أعلى من السعر الجاري في السوق بنحو 5% تقريبًا، وهو نوع من العلاوة السعرية يظهر عادة عندما تكون السرعة أهم من الحصول على أفضل سعر. وهذه إشارة كلاسيكية إلى أن المخترق كان يحاول التحرك بسرعة.

هل تعتقدون أن المحفظة الساخنة لـ@bitget ربما تعرضت للتو لاختراق بقيمة 20 مليون دولار؟

هناك شيء مريب جدًا يحدث على @arbitrum

محفظة جديدة 0xe410…d946 اشترت للتو 7,111 ETH على Arbitrum خلال 6 دقائق باستخدام 19.67 مليون USDT0 (قادمة من محفظة ساخنة لـBitget)، عبر UniswapX + 1inch Fusion، مع دفع ما يصل إلى +5% فوق السعر الفوري…

— DCF GOD (@dcfgod) 24 سبتمبر 2026

ثم تلت ذلك المزيد من التحويلات.

فقد أرسلت محافظ إضافية مُعلّمة على أنها تابعة لـBitget كميات من ETH وAVAX وBNB وUSDC وUSDT وXAUT، وهو رمز مدعوم بالذهب المادي، إلى العنوان نفسه، وفقًا للباحث في البلوكشين المعروف باسم DCF GOD، والذي كان أول من أشار إلى هذا النشاط على X.

وبدا أن التدفقات الخارجة من المحافظ المُعلنة علنًا التابعة للمنصة قد توقفت بعد نحو ست دقائق من أول صفقة مشبوهة، وظلت هادئة لمدة لا تقل عن 20 دقيقة بعد ذلك، وهو نمط يتسق مع قيام منصة تداول بتجميد عمليات السحب أثناء التحقيق.

ولم يرد ممثلو Bitget على الفور على طلب Decrypt للتعليق.

عندما تودع أموالك في منصة مثل Bitget، فأنت تثق بأن تلك الشركة ستحميها داخل محافظ تسيطر عليها، وهو أمر لا يختلف كثيرًا عن تسليم النقد إلى موظف بنك. لكن الفارق هو أنه لا يوجد تأمين حكومي على الودائع لتعويض العملاء إذا تم اختراق ذلك الخزنة، ولهذا تحديدًا أصبحت عبارة "ليست مفاتيحك، إذن ليست عملاتك" شعارًا راسخًا في عالم الكريبتو.

ولن تكون هذه المرة الأولى التي تتعرض فيها تلك الثقة للاختبار. ففي عام 2023، روجت Bitget لصندوق حماية بقيمة 300 مليون دولار أُنشئ خصيصًا لتغطية الاختراقات والسرقات والخسائر المماثلة. ويبدو أن هذا الصندوق قد نما منذ ذلك الحين، إذ أكدت الرئيسة التنفيذية للشركة اليوم أنه يحتفظ بأكثر من 464 مليون دولار وسيغطي خسائر العملاء.

وليست المنصة وحدها في ذلك. فقد خسرت منصة Bybit المنافسة 1.4 مليار دولار في فبراير 2025 بعدما زوّر مهاجمون شاشة توقيع للسيطرة على عملية تحويل روتينية من محفظة باردة، في أكبر سرقة عملات مشفرة مسجلة. وعلى مستوى القطاع ككل خلال العام الماضي، سرق القراصنة ما مجموعه 2.72 مليار دولار من المنصات والبروتوكولات.

ملاحظة المحرر: تم تحديث هذه القصة بعد النشر لتضمين تعليق من الرئيسة التنفيذية لـBitget غرايسي تشين، الذي أكد وقوع الاختراق.