کاربران بیتگت قربانی بزرگترین سرقت رمزارز سال ۲۰۲۶ شدند — ۳۵۱ میلیون دلار

صرافی Bitget، یکی از بزرگترین پلتفرمهای معاملات رمزارز در جهان، پنجشنبه اعلام کرد که هکرهای مظنون وابسته به کره شمالی ۳۵۱.۶ میلیون دلار از کیفپولهای گرم و نیمهسرد آن به سرقت بردهاند — بزرگترین سرقت رمزارزی شناختهشده در سال ۲۰۲۶.
حمله در تاریخ ۲۴ سپتامبر ساعت ۱۸:۳۱ UTC رخ داد. به گفته Gracy Chen، مدیرعامل Bitget، مهاجمان «یک سیستم بکاند حیاتی در زیرساخت کیفپول ما را به خطر انداختند، از آن برای جعل دادههای تراکنش استفاده کردند و فرآیند تأیید ما را برای انتقال وجوه فعال کردند.» ذخایر سرد دستنخورده ماندند.
داراییهای دزدیدهشده شامل شش رمزارز — ETH، XRP، BNB، AVAX، USDT و USDC — است که از هفت شبکه بلاکچین از جمله Ethereum، XRP Ledger، Arbitrum، Avalanche، Optimism، BNB Smart Chain و Base تخلیه شدند.
Bitget بلافاصله پس از شناسایی نقض امنیتی، تمامی برداشتها را متوقف کرد و با مراجع قانونی، شرکتهای امنیتی آنچین و شرکت امنیت سایبری Mandiant همکاری آغاز کرد. صرافی اعلام کرده صندوق حمایت از کاربران با ارزش ۴۶۴ میلیون دلار تمامی خسارات را پوشش میدهد.
ردپای کره شمالی
Bitget این حمله را با استناد به الگوهای رفتاری آدرسهای IP و تحلیل آنچین به هکرهای تحت حمایت دولت کره شمالی نسبت میدهد. Chen گفت: «روش حمله در این رویداد با الگوهای شناختهشده سازمانهای هکری کره شمالی سازگاری بالایی دارد.»
شرکت اطلاعاتی بلاکچین TRM Labs تخمین میزند کره شمالی در سال ۲۰۲۶ مسئول حدود سهچهارم تمام سرقتهای رمزارزی بوده است. گروههایی مانند Lazarus به طور سیستماتیک صرافیها و پروتکلهای DeFi را هدف قرار میدهند تا برنامههای تسلیحاتی پیونگیانگ را تأمین مالی کنند.
بزرگترین سرقت سال
رقم ۳۵۱.۶ میلیون دلار از یک هک ۳۴۰ میلیون دلاری اوایل همین ماه فراتر رفت. مقیاس و تکنیک حمله — نقض بکاند، جعل تراکنش، تخلیه چندزنجیرهای — با عملیات قبلی کره شمالی مطابقت دارد. تفاوت این بار در سرعت شناسایی بود: سیستمهای امنیتی Bitget ظرف چند ساعت هشدار دادند.
تا زمان انتشار این خبر، برداشتها همچنان متوقف هستند و Bitget زمان دقیقی برای از سرگیری آنها اعلام نکرده است.
در ابتدا توسط TechCrunch گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی