اختراق منصة بيتغيت يثير المخاوف بشان اموال المستثمرين في العملات المشفرة

واجهت منصة بيتغيت للعملات المشفرة تحديا امنيا كبيرا بعد تعرضها لهجوم الكتروني ضخم اسفر عن تحويل اصول رقمية تقدر قيمتها بنحو 387.5 مليون دولار الى عناوين مجهولة يسيطر عليها المهاجمون. واكدت شركة تي ار ام لابس المتخصصة في الاستخبارات الامنية ان هذه الواقعة تعد اكبر عملية سرقة تشهدها منصات التداول خلال العام الحالي من حيث القيمة المالية.
واضافت المنصة ان تقديراتها الاولية للخسائر ارتفعت بعد مراجعة دقيقة شملت اصولا اضافية على شبكتي زد كاش وترون لتصل الى الرقم المعلن. وبينت الشركة ان الانظمة رصدت تحويلات غير مصرح بها في محافظها الساخنة والدافئة بينما ظلت المحافظ الباردة التي تحتفظ بالجزء الاكبر من الاصول في حالة امنة بعيدة عن الاتصال المباشر بالانترنت.
واوضحت الرئيسة التنفيذية للمنصة غرايسي تشين ان المهاجمين لم يتمكنوا من سرقة المفاتيح الخاصة بل استغلوا ثغرة في النظام الخلفي للبنية التحتية. واكدت ان المخترقين تلاعبوا ببيانات المعاملات لتبدو وكانها عمليات مشروعة مما خدع نظام التفويض وسمح بمرور التحويلات الخبيثة دون ان تثير ريبة انظمة الحماية.
وشددت الشركة على ان اموال المستخدمين في مامن ولم تتاثر بشكل مباشر مشيرة الى ان قيمة الخسائر تقع ضمن نطاق صندوق حماية المستخدمين الذي كان يضم اكثر من 464 مليون دولار وقت وقوع الحادث. واكدت ان تعليق السحوبات كان خطوة احترازية ضرورية لاجراء مراجعة امنية شاملة وضمان سلامة الانظمة قبل استئناف العمليات بشكل تدريجي.
وبينت التحليلات ان الاموال المسروقة شملت مجموعة واسعة من العملات الرقمية مثل ايثيريوم وتيثر وبيتكوين وغيرها من الاصول التي تم توزيعها عبر شبكات متعددة لتعقيد عملية التتبع. واشارت تقارير اولية الى احتمالية تورط جهات مرتبطة بكوريا الشمالية بناء على انماط حركة الاموال وعناوين الانترنت المستخدمة رغم عدم صدور تاكيد نهائي بهذا الشان حتى الان.
واضافت المنصة انها اطلقت برنامج مكافآت يمنح 5% لمن يسهم في تجميد او استعادة الاموال المسروقة كما بدات في تنفيذ خطة لاعادة خدمات السحب بشكل تدريجي وفق جدول زمني محدد لضمان استقرار المنصة. وكشفت الحادثة عن ضرورة تعزيز انظمة التفويض والمعالجة في منصات التداول وعدم الاكتفاء بحماية المفاتيح الخاصة لضمان توفير بيئة امنة للمتعاملين في سوق العملات المشفرة.






