کره شمالی "بسیار محتمل" پشت هک 388 میلیون دلاری بیت جت ارز دیجیتال
صرافی میگوید کلیدهای خصوصی دزدیده نشدهاند، یک صندوق حفاظتی با پشتوانه بیتکوین ضرر را پوشش میدهد و برداشتها در حین بررسی ثابت میمانند.
بر اساس اعلامیه رسمی رویداد و پستی از مدیر عامل Gracy Chen، سیستمهای امنیتی در پلتفرم مستقر در سیشل، نقل و انتقالات غیرمجاز از برخی از کیف پولهای داغ آن را در ساعت 18:31 UTC روز پنجشنبه علامتگذاری کردند. این رخنه به بخشهایی از لایههای کیف پول داغ و گرم Bitget رسید. کیف پول های سرد، که آفلاین هستند، مورد اصابت قرار نگرفتند. برای روشن شدن، این هک تنها بر Bitget Exchange تأثیر گذاشته است. کاربران کیف پول Bitget تحت تأثیر قرار نگرفتند.
[اطلاعیه امنیتی] رویداد کیف پول داغ Bitget — 24 سپتامبر 2026
در ساعت 18:31 UTC در 24 سپتامبر 2026، سیستم های امنیتی Bitget نقل و انتقالات غیرمجاز از برخی از کیف پول های داغ ما را شناسایی کردند. تیم امنیتی ما بلافاصله پروتکل های واکنش اضطراری را فعال کرد.
— گریسی چن @Bitget (@GracyBitget) 24 سپتامبر 2026
چن بعدا گفت که بازرسان مصالحه با کلید خصوصی را رد کرده اند. او در X نوشت: «مهاجم یک سیستم باطن حیاتی را در زیرساخت کیف پول ما به خطر انداخت، از آن برای جعل دادههای تراکنش استفاده کرد و فرآیند مجوز ما را برای انتقال وجوه به بیرون آغاز کرد. به عبارت دیگر، پرداخت ها برای سیستم داخلی Bitget مشروع به نظر می رسید. Bitget گفت که تحقیقات با کمک Mandiant و SlowMist ادامه دارد.
— Lookonchain (@lookonchain) 25 سپتامبر 2026
برداشت ها در انتظار بررسی امنیتی متوقف می شوند، اما سپرده ها و معاملات همچنان باز هستند. Bitget گفت که تا 26 سپتامبر در ساعت 4:00 صبح UTC برنامه برداشت را اعلام خواهد کرد.
چن همچنین یک جایزه بازیابی راهاندازی کرد: 5 درصد برای مسدود کردن داوطلبانه وجوه مهاجم و 5 درصد برای بازیابی داوطلبانه، بهعلاوه یک داشبورد ردیابی و یک مسیر برای ارسال سرنخها از طریق سایت Lazarusbounty Bybit. او گفت که برخی از بنیادهای بلاک چین قبلا کیف پول مهاجمان را مسدود کرده اند.
چن در جریان یک پرسش و پاسخ زنده در X این حادثه را به کره شمالی مرتبط کرد. او گفت: «[ما] برخی از آدرسهای IP را شناسایی کردهایم که با انتخابهای VPN توسط یک گروه خاص کره شمالی مطابقت دارند. این الگو بسیار شبیه کاری است که تیم کره شمالی قبلا انجام داده بود.» او نامی از این واحد نبرده و اضافه کرده است که Bitget در حال حاضر معتقد نیست که این نقض یک کار داخلی بوده است.
تیلور موناهان از MetaMask قبلا نوشته بود که غارت Bitget در آدرسی که قبلا وجوه دزدیده شده توسط Bybit را دریافت کرده بود فرود آمد و او لازاروس را به عنوان بازیگر نام برد. Lazarus برچسبی است که دولت های غربی برای خدمه هکرهای کره شمالی از آن استفاده می کنند. مقامات ایالات متحده این گروه را تحت عنوان سرویسهای اطلاعاتی نظامی رژیم و سرقت رمزارز برای کمک به بودجه دولت توصیف کردهاند. محقق کلاهبرداری رمزنگاری و مشاور پارادایم ZachXBT نیز از این حادثه به عنوان "سوء استفاده Bitget توسط DPRK" یاد کرد، اگرچه او گفت که برنامه ای برای نظارت بر آن ندارد.
وجوه دزدیده شده از Bitget به آدرسی ختم می شود که قبلا وجوه دزدیده شده از Bybit را دریافت کرده است
لازاروس و پولشویانشان در مورد پنهان شدن کمتر از 0 لعنت می کنند
آنها می دانند که می توانند هر کسی را که می خواهند هک کنند و هر چیزی را که می خواهند بشویید و هیچ کس جلوی آنها را نخواهد گرفت
صنعت کریپتو نیز یک سال را به تماشای بهتر شدن مدلهای هوش مصنوعی مرزی در یافتن باگهای مهم قبل از وصله آنها گذرانده است. مانوئل آرائوز، یکی از بنیانگذاران OpenZeppelin، قبلا به دوستان و خانواده خود گفته بود که از DeFi خارج شوند، از جمله نام هایی که معمولا به عنوان تراشه های آبی تلقی می شوند، زیرا "عامل های کدنویسی در یافتن آسیب پذیری ها فوق بشری هستند."
متن اصلی (انگلیسی)
North Korea ‘Very Likely’ Behind $388 Million Hack of Crypto Exchange Bitget
The exchange says private keys were not stolen, a bitcoin-backed protection fund covers the loss, and withdrawals stay frozen while it investigates.