
این صرافی نخستینبار در ساعت ۱۸:۳۱ بهوقت هماهنگ جهانی (UTC) در ۲۴ سپتامبر، انتقالهای غیرمجاز را شناسایی کرد. بیتگت در اطلاعیه رسمی امنیتی خود اعلام کرد که بررسیهای بعدی درونزنجیرهای، داراییهای آسیبدیده دیگری را در شبکههای زیکش و ترون آشکار کرد و به این ترتیب، رقم تأییدشده حدود ۳۵.۹ میلیون دلار افزایش یافت. بیتگت تأکید کرد که رقم بالاتر، حاصل محاسبه کاملتر خسارت ناشی از همان نفوذ اولیه است و به معنای وقوع حملهای دوم نیست. با این اصلاح، این رخداد بزرگترین سرقت رمزارزیِ علنیشده در سال ۲۰۲۶ تا این زمان به شمار میرود.
هک بیتگت چگونه رخ داد؟
۲۴ سپتامبر، ساعت ۱۸:۳۱ بهوقت UTC — شناسایی انتقالهای غیرمجاز. بیتگت میگوید سامانههای نظارتیاش انتقالهای غیرعادی را شناسایی کردند که بخشی از زیرساخت کیفپولهای گرم و نیمهگرم این صرافی را دربر میگرفت. صرافی در ابتدا خسارت را ۳۵۱.۶ میلیون دلار برآورد کرد و برداشتها را متوقف کرد، اما واریز و معامله همچنان امکانپذیر بود. به گفته این شرکت، کیفپولهای سرد تحتتأثیر قرار نگرفتند.
چند ساعت بعد — آغاز توقف برداشتها. کاربران میتوانستند به معامله ادامه دهند، اما تا زمان بررسی زیرساخت کیفپولها از سوی بیتگت، امکان برداشت داراییها وجود نداشت. صرافی اعلام کرد صندوق حفاظت از کاربران آن، با موجودی بیش از ۴۶۴ میلیون دلار، برای جبران خسارت اولیه کافی است. نخستین بررسی کوینپیپر از این نفوذ، بر این پرسش تازهمطرحشده متمرکز بود که آیا هکرهای کره شمالی مسئول آن بودهاند یا نه.
۲۵ سپتامبر — روش حمله روشنتر میشود. گریسی چن، مدیرعامل بیتگت، گفت مهاجمان ظاهراً به سامانهای پشتیبان در بخش کیفپول دسترسی پیدا کرده و دادههای تراکنشها را دستکاری کردهاند تا انتقالهای غیرمجاز از فرایند تأیید بیتگت عبور کند. این شرکت میگوید خودِ کلیدهای خصوصی به سرقت نرفتهاند.
۲۵ سپتامبر — برآورد خسارت به ۳۸۷.۵ میلیون دلار افزایش مییابد. بیتگت داراییهایی را که در دستهبندی اولیه از قلم افتاده بودند، از جمله وجوه جابهجاشده از طریق زیکش و ترون، به محاسبات اضافه کرد. داراییهای آسیبدیده شامل XRP، ETH، USDT، USDC، ZEC، BNB، AVAX و TRX در چند شبکه بود.
چرا به کره شمالی مظنون هستند؟
بیتگت هنوز هویت مهاجم را بهطور قطعی مشخص نکرده است. بااینحال، شرکت اطلاعات بلاکچینی الیپتیک میگوید احتمال ارتباط این نفوذ با جمهوری دموکراتیک خلق کره (DPRK) بسیار زیاد است؛ این شرکت به همپوشانی زیرساختها با فعالیتهای پیشینِ منتسب به کره شمالی و شباهتهای الگوی حمله استناد میکند. الیپتیک برآورد میکند که این رخداد، مجموع سرقتهای رمزارزیِ مشکوک به ارتباط با کره شمالی در سال ۲۰۲۶ را به بیش از ۱ میلیارد دلار رسانده است. این اتفاق ادامهدهنده الگویی است که پس از هک بایبیتِ مرتبط با کره شمالی نیز دیده شد؛ مهاجمان در آن حمله برای دشوارتر کردن بازیابی داراییها از هزاران آدرس و جابهجایی میان زنجیرهها استفاده کردند.
توقف برداشتها؛ پرسش اصلی کاربران
برای مشتریان، مسئله فوری دیگر میزان سرقت نیست، بلکه زمان بازگشایی برداشتهاست. بیتگت میگوید آسیبپذیری شناسایی و برطرف شده، انتقال غیرمجاز دیگری امکانپذیر نیست و شرکتهای ماندیانت و اسلومست در تحقیقات همکاری میکنند. این صرافی همچنین برنامهای برای پاداش بازیابی راهاندازی کرده که به مشارکتکنندگان واجد شرایط، ۵٪ از وجوهی را که با موفقیت مسدود یا بازیابی شوند پرداخت میکند.
این صرافی میگوید موجودی کاربران دستنخورده است و صندوق حفاظت از کاربران توان جبران خسارت را دارد. اکنون این ادعا در عمل آزموده خواهد شد. مرحله مهم بعدی، انتشار برآورد تازهای از میزان هک نیست؛ بلکه این است که آیا بیتگت میتواند برداشتها را بدون ایجاد فشار نقدینگی یا نگرانیهای امنیتی دوباره آغاز کند یا نه. مقایسه با بایبیت روشنگر است: بایبیت پس از نفوذ بسیار بزرگتر در سال ۲۰۲۵، برداشتها را باز نگه داشت و بعدتر ذخایر خود را بازسازی کرد؛ کوینپیپر نیز روند تأثیر سرقت ۱.۴ میلیارد دلاری بر امنیت صرافیها را دنبال کرد.
آینده مالی شما با پولیار
سریعترین و امنترین پلتفرم خرید و فروش ارزهای دیجیتال در ایران. به بیش از ۲۰ هزار معاملهگر فعال بپیوندید و اولین معامله خود را با کارمزد صفر انجام دهید.
قیمت لحظهای رمزارزها