هاكرز يسرقون 351.6 مليون دولار من Bitget عبر محفظة ساخنة

By bonuz NewsroomPublished September 25, 2026
Bitget Hack: $351.6 Million Affected in Hot Wallet Exploit

أكدت بورصة العملات المشفرة الكبرى Bitget وقوع اختراق أدى إلى سحب نحو 351.6 مليون دولار (بالدولار الأمريكي) من محافظها الساخنة في 24 سبتمبر 2026. هذا الحدث يهم كل من يحتفظ بأمواله في بورصات مركزية، لأنه يكشف مدى سرعة حدوث اختراقات المحافظ الساخنة، وكيفية استجابة البورصات تحت الضغط.

ماذا حدث بالفعل

قالت الرئيسة التنفيذية لـBitget، Gracy Chen، إن نظام الأمان في البورصة رصد تدفقات غير طبيعية من بعض المحافظ الساخنة في الساعة 18:31 بتوقيت UTC يوم 24 سبتمبر 2026. وقدّرت الحسابات الداخلية المبدئية الأموال المتأثرة بنحو 351.6 مليون دولار، وفقاً لـWu Blockchain. وبقيت المحافظ الباردة (الكولد ووليت) آمنة، ولم تتغير أرصدة حسابات المستخدمين. وقالت Bitget إن صندوق حماية المستخدمين، الذي يتجاوز 464 مليون دولار، قادر على تغطية الخسائر. وتم تعليق عمليات السحب، بينما بقيت الإيداعات والتداول مفتوحين. وتتبع محللو البلوكتشين رقماً منفصلاً وأصغر: قدّرت Arkham Intelligence الأموال بنحو 178 إلى 183 مليون دولار، ووضعت Bubblemaps التحويلات عبر السلاسل عند نحو 190 مليون دولار، وكلاهما أشار إلى عنوان جديد تم إنشاؤه وأُطلق عليه لاحقاً اسم Bitget Exploiter 1. وتعهدت Bitget بنشر تقرير كامل عن الحادثة قبل الساعة 21:30 بتوقيت UTC يوم 25 سبتمبر 2026.

كيف وصلنا إلى هذه النقطة

يعيد هذا الاختراق إلى الأذهان ما حدث في فبراير 2025، حين تم تفريغ محفظة Ethereum الباردة الخاصة بـBybit من حوالي 400,000 ETH، بقيمة تراوحت بين 1.4 و1.5 مليار دولار في ذلك الوقت، في أكبر سرقة تتعرض لها بورصة على الإطلاق. وربط المحققون لاحقاً تلك الحادثة بواجهة متعددة التوقيعات (multisig) من Safe تم التلاعب بها، وعزوها إلى مجموعة مرتبطة بـLazarus. وكانت Bitget من أوائل البورصات التي ساعدت Bybit في ذلك الوقت، حيث أقرضتها 40,000 ETH، بقيمة تقارب 105 إلى 106 مليون دولار، بدون فوائد وبدون ضمانات. وقامت Bybit بسداد القرض في غضون نحو ثلاثة أيام. وغالباً ما تعود اختراقات البورصات المركزية إلى مفاتيح محافظ ساخنة مخترقة، كما حدث في Coincheck عام 2018، وKuCoin عام 2020، وBitmart عام 2021، أو إلى تجاوز واجهات التوقيع المتعدد كما حدث مع Bybit.

لماذا يهمك هذا الأمر

بالنسبة لمستخدمي Bitget، فإن صندوق الحماية والمحافظ الباردة السليمة يعنيان أن الأرصدة يجب أن تبقى كاملة، وإن كان تعليق السحب يحدّ من إمكانية الوصول إلى الأموال حالياً. وبالنسبة للمتداولين عبر البورصات المختلفة، يُذكّر هذا الحادث بأن المحافظ الساخنة، التي تبقى متصلة بالإنترنت لأغراض التشغيل اليومي، تحمل مخاطر أكبر من التخزين البارد. ويواجه المطورون ومزوّدو المحافظ ضغطاً متجدداً لتدقيق واجهات التوقيع وإدارة مفاتيح المحافظ الساخنة، بما أن الحوادث السابقة تشير إلى أن السبب الجذري قد يكون سرقة المفاتيح أو التلاعب بالواجهات. والبورصات التي تستجيب بسرعة وتتواصل بشفافية، كما فعلت Bitget وBybit في 2025، قد تحافظ على ثقة المستخدمين أكثر من تلك التي تلتزم الصمت.

السؤال الأكبر

إذا استمرت البورصات في استيعاب الخسائر عبر صناديق التأمين والقروض المتبادلة بين الأقران، فهل يبني ذلك مرونة حقيقية عبر الصناعة، أم أنه يؤجل فقط لحظة الحساب حول مدى اعتماد حفظ العملات المشفرة على المحافظ الساخنة المركزية، حيث يمكن لمفتاح واحد مخترق أو واجهة متلاعب بها أن يُفرّغ مئات ملايين الدولارات في دقائق، ومن يتحمل التكلفة في النهاية عندما يتكرر ذلك؟

ما يجب مراقبته

تعهدت Bitget بتقديم تحديثات كل ساعة وتقرير كامل عن الحادثة، يشمل تحليل السبب الجذري، قبل الساعة 21:30 بتوقيت UTC يوم 25 سبتمبر 2026. ويجب أن يكشف هذا التقرير عما إذا كان الاختراق ناتجاً عن تسريب مفاتيح خاصة أو استغلال ثغرة في الواجهة. وتابعوا أيضاً عملية التوفيق بين الرقم الداخلي البالغ 351.6 مليون دولار والرقم المسجل على البلوكتشين والذي يتراوح بين 180 و190 مليون دولار تقريباً. وقد بدأت جهات تنفيذ القانون التحقيق في القضية بالفعل.

Keep reading