
SlowMist: اختراق Bitget نتج عن استغلال ثغرة يوم الصفر في 31 أغسطس
Vexoda Newsroom
أشارت شركة الأمن SlowMist إلى أن اختراق منصة Bitget الضخم، والذي أدى إلى سرقة 388 مليون دولار، نتج عن استغلال ثغرة يوم الصفر في 31 أغسطس، مما أثر على منتج أمني تابع لجهة خارجية.
حدد باحثو الأمن في SlowMist أقدم علامات النشاط الخبيث المتعلق باختراق منصة Bitget في 31 أغسطس، قبل أسابيع من وقوع السرقة الفعلية. وتشير تحقيقاتهم إلى أن المهاجمين استغلوا ثغرة "يوم الصفر"، وهي ثغرة أمنية غير معروفة سابقًا، في منتج أمني تابع لجهة خارجية. ويبدو أن هذا الاستغلال الأولي منح المهاجمين موطئ قدم حاسم، مما أتاح لهم القيام بأعمال خبيثة أخرى توجت بتحويل الأموال على نطاق واسع في 24 سبتمبر. ويحدد تقرير الشركة الأمنية المفصل سلسلة معقدة من الأحداث التي أدت إلى الاختراق.
تشمل الجهات الفاعلة الرئيسية في هذا الحادث منصة العملات المشفرة Bitget، وشركة الأمن السيبراني SlowMist، والمهاجمين المجهولين. وكشفت تحليلات SlowMist أن المتسللين استخدموا مزيجًا من منتجين أمنيين تابعين لجهات خارجية تم اختراقهما وأداة سحب مخصصة. وورد أن الاستغلال الأولي في 31 أغسطس تضمن استرداد كلمة مرور من متغير بيئة للوصول إلى قاعدة بيانات "المنتج أ". وفي وقت لاحق، في 23 و 25 سبتمبر، لوحظت أنشطة مماثلة على عقد أخرى، مما يشير إلى تصاعد الوصول والسيطرة.
لفهم السياق، فإن استغلال يوم الصفر يستهدف ثغرة برمجية غير معروفة لمطور البرامج، مما يتركها بدون تصحيح. وكانت محافظ Bitget الساخنة، التي تحتفظ بالأموال المتاحة للتداول، هي الهدف في 24 سبتمبر. وقد استخدم المهاجمون بيانات اعتماد مخترقة، تم الحصول عليها من خلال الاستغلال الأولي، لتجاوز الإجراءات الأمنية. وقد سمح لهم ذلك بإصدار أوامر سحب احتيالية وتحويل المبلغ الكبير إلى عناوينهم الخاضعة للرقابة عبر شبكات بلوكتشين متعددة. وأكدت جريسي تشين، الرئيس التنفيذي لشركة Bitget، أن المفاتيح الخاصة للمنصة والمحافظ الباردة، التي تخزن غالبية الأموال دون اتصال، ظلت آمنة.
بعد تحديد الاختراق، أفادت Bitget أنه تم نقل ما يقرب من 387.5 مليون دولار إلى عناوين خاضعة لسيطرة المهاجمين. وحددت عملية التحقق على السلسلة بواسطة SlowMist التحويلات الأولية في الساعة 2:31 صباحًا بالتوقيت العالمي المنسق+8 في 25 سبتمبر، مع نقل كميات صغيرة من TRX و Ether، تلتها موجة أوسع من التحويلات على مدار ما يقرب من ثلاث ساعات عبر شبكات بلوكتشين مختلفة. وامتدت محاولات المهاجمين إلى تغيير سجلات السحب مباشرة داخل قاعدة بيانات المحفظة وحتى بدء طلبات سحب البيتكوين، على الرغم من أن بعض هذه الطلبات لم تنجح في النهاية بسبب أخطاء في النظام.
يسلط هذا الحادث الضوء على الأهمية الحاسمة لأمن سلسلة التوريد للمنصات المالية. يؤدي الاعتماد على البرامج التابعة لجهات خارجية، حتى لأغراض أمنية، إلى إدخال نواقل هجوم محتملة يمكن أن يكون لها عواقب وخيمة. ويؤكد تعقيد الهجوم، بما في ذلك استخدام أداة سحب مخصصة مصممة للتلاعب بمعايير التحكم في المخاطر وتزوير طلبات السحب، القدرات المتقدمة لممثلي التهديدات. ويتمثل الأثر المترتب على السوق الأوسع في تركيز متجدد على الممارسات الأمنية للمنصات المركزية والبائعين الذين تتعامل معهم.
بالنظر إلى المستقبل، سيراقب المتداولون والمحللون عن كثب جهود Bitget المستمرة لاسترداد الأصول المسروقة، على الرغم من أن الرئيس التنفيذي للمنصة قد أعرب عن تفاؤل محدود بشأن استرداد كامل. وسيوجه الانتباه أيضًا إلى كيفية قيام Bitget ومنصات أخرى بتعزيز بروتوكولاتها الأمنية، لا سيما فيما يتعلق بالتكاملات مع الجهات الخارجية وإدارة بيانات الاعتماد الداخلية. علاوة على ذلك، سيكون التحقيق المستمر الذي تجريه SlowMist في حركة المهاجمين بين الأنظمة وأهدافهم النهائية حاسمًا في فهم النطاق الكامل للاختراق ومنع الحوادث المستقبلية من هذا النوع.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.