خط زمانی هک بیت‌گت: سرقت ۳۸۸ میلیون دلاری، ارتباط با کره شمالی و اتفاقات پیش رو

این صرافی نخستین‌بار در ساعت ۱۸:۳۱ به‌وقت هماهنگ جهانی (UTC) در ۲۴ سپتامبر، انتقال‌های غیرمجاز را شناسایی کرد. بیت‌گت در اطلاعیه رسمی امنیتی خود اعلام کرد که بررسی‌های بعدی درون‌زنجیره‌ای، دارایی‌های آسیب‌دیده دیگری را در شبکه‌های زی‌کش و ترون آشکار کرد و به این ترتیب، رقم تأییدشده حدود ۳۵.۹ میلیون دلار افزایش یافت. بیت‌گت تأکید کرد که رقم بالاتر، حاصل محاسبه کامل‌تر خسارت ناشی از همان نفوذ اولیه است و به معنای وقوع حمله‌ای دوم نیست. با این اصلاح، این رخداد بزرگ‌ترین سرقت رمزارزیِ علنی‌شده در سال ۲۰۲۶ تا این زمان به شمار می‌رود.

هک بیت‌گت چگونه رخ داد؟

۲۴ سپتامبر، ساعت ۱۸:۳۱ به‌وقت UTC — شناسایی انتقال‌های غیرمجاز. بیت‌گت می‌گوید سامانه‌های نظارتی‌اش انتقال‌های غیرعادی را شناسایی کردند که بخشی از زیرساخت کیف‌پول‌های گرم و نیمه‌گرم این صرافی را دربر می‌گرفت. صرافی در ابتدا خسارت را ۳۵۱.۶ میلیون دلار برآورد کرد و برداشت‌ها را متوقف کرد، اما واریز و معامله همچنان امکان‌پذیر بود. به گفته این شرکت، کیف‌پول‌های سرد تحت‌تأثیر قرار نگرفتند.
چند ساعت بعد — آغاز توقف برداشت‌ها. کاربران می‌توانستند به معامله ادامه دهند، اما تا زمان بررسی زیرساخت کیف‌پول‌ها از سوی بیت‌گت، امکان برداشت دارایی‌ها وجود نداشت. صرافی اعلام کرد صندوق حفاظت از کاربران آن، با موجودی بیش از ۴۶۴ میلیون دلار، برای جبران خسارت اولیه کافی است. نخستین بررسی کوین‌پیپر از این نفوذ، بر این پرسش تازه‌مطرح‌شده متمرکز بود که آیا هکرهای کره شمالی مسئول آن بوده‌اند یا نه.
۲۵ سپتامبر — روش حمله روشن‌تر می‌شود. گریسی چن، مدیرعامل بیت‌گت، گفت مهاجمان ظاهراً به سامانه‌ای پشتیبان در بخش کیف‌پول دسترسی پیدا کرده و داده‌های تراکنش‌ها را دست‌کاری کرده‌اند تا انتقال‌های غیرمجاز از فرایند تأیید بیت‌گت عبور کند. این شرکت می‌گوید خودِ کلیدهای خصوصی به سرقت نرفته‌اند.
۲۵ سپتامبر — برآورد خسارت به ۳۸۷.۵ میلیون دلار افزایش می‌یابد. بیت‌گت دارایی‌هایی را که در دسته‌بندی اولیه از قلم افتاده بودند، از جمله وجوه جابه‌جاشده از طریق زی‌کش و ترون، به محاسبات اضافه کرد. دارایی‌های آسیب‌دیده شامل XRP، ETH، USDT، USDC، ZEC، BNB، AVAX و TRX در چند شبکه بود.

چرا به کره شمالی مظنون هستند؟

بیت‌گت هنوز هویت مهاجم را به‌طور قطعی مشخص نکرده است. بااین‌حال، شرکت اطلاعات بلاک‌چینی الیپتیک می‌گوید احتمال ارتباط این نفوذ با جمهوری دموکراتیک خلق کره (DPRK) بسیار زیاد است؛ این شرکت به هم‌پوشانی زیرساخت‌ها با فعالیت‌های پیشینِ منتسب به کره شمالی و شباهت‌های الگوی حمله استناد می‌کند. الیپتیک برآورد می‌کند که این رخداد، مجموع سرقت‌های رمزارزیِ مشکوک به ارتباط با کره شمالی در سال ۲۰۲۶ را به بیش از ۱ میلیارد دلار رسانده است. این اتفاق ادامه‌دهنده الگویی است که پس از هک بای‌بیتِ مرتبط با کره شمالی نیز دیده شد؛ مهاجمان در آن حمله برای دشوارتر کردن بازیابی دارایی‌ها از هزاران آدرس و جابه‌جایی میان زنجیره‌ها استفاده کردند.

توقف برداشت‌ها؛ پرسش اصلی کاربران

برای مشتریان، مسئله فوری دیگر میزان سرقت نیست، بلکه زمان بازگشایی برداشت‌هاست. بیت‌گت می‌گوید آسیب‌پذیری شناسایی و برطرف شده، انتقال غیرمجاز دیگری امکان‌پذیر نیست و شرکت‌های ماندیانت و اسلومست در تحقیقات همکاری می‌کنند. این صرافی همچنین برنامه‌ای برای پاداش بازیابی راه‌اندازی کرده که به مشارکت‌کنندگان واجد شرایط، ۵٪ از وجوهی را که با موفقیت مسدود یا بازیابی شوند پرداخت می‌کند.
این صرافی می‌گوید موجودی کاربران دست‌نخورده است و صندوق حفاظت از کاربران توان جبران خسارت را دارد. اکنون این ادعا در عمل آزموده خواهد شد. مرحله مهم بعدی، انتشار برآورد تازه‌ای از میزان هک نیست؛ بلکه این است که آیا بیت‌گت می‌تواند برداشت‌ها را بدون ایجاد فشار نقدینگی یا نگرانی‌های امنیتی دوباره آغاز کند یا نه. مقایسه با بای‌بیت روشنگر است: بای‌بیت پس از نفوذ بسیار بزرگ‌تر در سال ۲۰۲۵، برداشت‌ها را باز نگه داشت و بعدتر ذخایر خود را بازسازی کرد؛ کوین‌پیپر نیز روند تأثیر سرقت ۱.۴ میلیارد دلاری بر امنیت صرافی‌ها را دنبال کرد.

آینده مالی شما با پولیار

سریع‌ترین و امن‌ترین پلتفرم خرید و فروش ارزهای دیجیتال در ایران. به بیش از ۲۰ هزار معامله‌گر فعال بپیوندید و اولین معامله خود را با کارمزد صفر انجام دهید.

قیمت لحظه‌ای رمزارزها