كشفت منصة تداول العملات المشفرة Bitget أن المهاجمين الذين سرقوا 387.5 مليون دولار الأسبوع الماضي تمكنوا من الدخول عبر استغلال ثغرة من نوع Zero-Day في منتجات أمنية تابعة لجهات خارجية. وتُعدّ ثغرة Bitget من نوع Zero-Day في منتجات الأمن التابعة لجهات خارجية تذكيرًا صارخًا بأن الأدوات التي تشتريها الشركة للدفاع عن نفسها قد تصبح هي نفسها باب الدخول.
يقتصر هذا المقال على ما أفصحت عنه Bitget وما هو معروف حتى الآن، ثم يتناول ما يعنيه ذلك للأشخاص الذين يعتمدون على الشبكات الافتراضية الخاصة (VPN) والبوابات وغيرها من البرمجيات الأمنية.
كيف تكشّف اختراق Bitget
وفقًا لإفصاح Bitget، اخترق المهاجمون أنظمتها بعد استغلال ثغرة غير معروفة سابقًا، وهي ثغرة Zero-Day، في منتجات أمنية تابعة لجهات خارجية. ثغرة Zero-Day هي ثغرة أمنية يجري استغلالها قبل أن يتوفر لدى المورّد إصلاح لها، مما يعني أنه لا يتوفر لدى المدافعين أي تصحيح لتطبيقه وقت الهجوم.
وكانت النتيجة سرقة 387.5 مليون دولار من المنصة. وقد أفصحت Bitget عن ذلك بعد نحو أسبوع من وقوع السرقة، لذا لا تزال الصورة العامة في طور التكوّن وقد تتغير التفاصيل مع استمرار التحقيقات.
لمزيد من السياق التقني، نشرت شركة الأمن البلوكشيني SlowMist نتائج تربط النشاط الخبيث بتاريخ 31 أغسطس وتصف كيف تلاعب المهاجمون لاحقًا بأنظمة السحب. يمكنك قراءة تغطيتنا في SlowMist تتتبع اختراق Bitget إلى نشاط Zero-Day في 31 أغسطس.
لماذا تُعدّ الأدوات الأمنية التابعة لجهات خارجية خطرًا منهجيًا
تحتل المنتجات الأمنية مواقع ذات امتيازات. فالبوابات وأدوات الوصول عن بُعد وبرمجيات المراقبة كثيرًا ما تطلع على حركة مرور حساسة وتحتفظ ببيانات الاعتماد ولديها وصول واسع إلى الأنظمة الداخلية. وهذا يجعلها أهدافًا جذابة: فثغرة واحدة في منتج واسع الاستخدام يمكن أن تفتح الباب أمام العديد من المؤسسات دفعة واحدة.
وهذا هو جوهر التوتر في قضية Bitget. يمكن لشركة أن تدير بنيتها التحتية بعناية ومع ذلك تظل مكشوفة عبر برمجيات لا تتحكم بها. وعندما تكون الثغرة من نوع Zero-Day، فحتى الشركة التي لديها روتين قوي لتطبيق التصحيحات لا يكون لديها سوى القليل مما يمكن فعله في تلك اللحظة، لأنه لا يوجد بعد أي شيء لتثبيته.
كما يُظهر ذلك لماذا تهمّ الدفاعات متعددة الطبقات. فإذا فشل منتج واحد، يمكن لضوابط أخرى مثل تقسيم الشبكة وحدود الوصول الصارمة ومراقبة النشاط غير المعتاد أن تحدّ من مدى تقدّم المتسلل. يستعرض ملخصنا الأسبوعي، استغلال ثغرات NetScaler Zero-Day الأمنية في VPN، وإصابة Bitget، كيف يواصل المهاجمون إيجاد طرق للالتفاف حول الدفاعات التي تضعها المؤسسات.
ما يعنيه الحادث لمستخدمي VPN والأدوات الأمنية
تضمّنت قضية Bitget منصة تداول، لكن الدرس ينطبق على أي شبكة VPN أو بوابة أو حزمة أمنية. فهذه المنتجات مصممة لتقليل المخاطر، لكنها برمجيات، والبرمجيات بها عيوب. وتُعدّ شبكة VPN أو جهاز الوصول عن بُعد نقطة دخول موثوقة، لذا تستحق أي ثغرة فيه نفس الاهتمام الذي يحظى به أي نظام حيوي آخر.
ما يعنيه هذا لك
إذا كنت مستخدمًا عاديًا، فلا يمكنك تطبيق تصحيحات على الأنظمة الداخلية لمزوّد الخدمة. لكن ما يمكنك فعله هو تقليل الضرر إذا تعرّضت خدمة تستخدمها للاختراق:
- تعامل مع الأدوات الأمنية كجزء من سطح الهجوم الخاص بك، لا كضمان للسلامة.
- أبقِ برمجياتك محدّثة، بما في ذلك عملاء VPN وأجهزة التوجيه.
- استخدم كلمات مرور فريدة ومصادقة متعددة العوامل على الحسابات، وخاصة المالية منها.
- توخَّ الحذر من الرسائل غير المرغوب فيها بعد أي اختراق كبير. تشير تقارير من وسائل التواصل الاجتماعي إلى أن المستخدمين المتأثرين قد يتلقون عروضًا للمساعدة في استرداد العملات المشفرة، وهي نمط شائع من عمليات الاحتيال اللاحقة. تعامل مع مثل هذه العروض بتشكك.
إذا كنت تدير أنظمة لفريق أو شركة، فاحصر منتجات الأمن والوصول عن بُعد التي تستخدمها، واعرف من المسؤول عن متابعة تنبيهاتها الأمنية.
كيف تحكم على سجل مورّد ما في الإفصاح عن الثغرات
لا يوجد مورّد خالٍ من العيوب، لذا فإن طريقة تعامل الشركة معها مؤشر أفضل من ادعاء الكمال. عند تقييم منتج أو مزوّد أمني، ضع في الاعتبار:
- هل ينشر المورّد تنبيهات أمنية؟ الإشعارات الواضحة والمنتظمة تدل على وجود عملية نشطة.
- ما مدى سرعة إصدار التصحيحات بعد الإبلاغ عن ثغرة أو استغلالها؟ ابحث عن سجل حافل بدلًا من حدث واحد.
- هل التواصل واضح ومحدد؟ التنبيهات الجيدة توضح ما تأثر وما يجب فعله وما لا يزال مجهولًا.
- هل هناك طريقة للإبلاغ عن الثغرات؟ وجود جهة اتصال عامة أو برنامج للإفصاح يدل على أن المورّد يتوقع سماع المشكلات.
- هل يقرّون بالحوادث السابقة بصراحة؟ الشفافية بعد وقوع مشكلة أكثر صحة عمومًا من الصمت.
لا شيء من هذا يضمن السلامة، لكنها مجتمعة تساعدك على مقارنة المورّدين بناءً على الأدلة بدلًا من التسويق.
النقاط الرئيسية
تُظهر ثغرة Bitget من نوع Zero-Day في منتجات الأمن التابعة لجهات خارجية أن أدوات الحماية يمكن أن تكون الحلقة الأضعف عندما تُستغل ثغرة قبل وجود إصلاح. راجع منتجات الأمن وأدوات الوصول عن بُعد التي تعتمد عليها، وطبّق التحديثات فورًا، وتابع تنبيهات المورّدين حتى تعلم بالمشكلات مبكرًا. لمزيد من السياق، اقرأ ملخص ثغرات NetScaler Zero-Day وتحقيق SlowMist في اختراق Bitget.




