نشرت شركة الأمن السيبراني للبلوكشين SlowMist نتائجها حول اختراق Bitget البالغة قيمته 388 مليون دولار، وربطت النشاط الخبيث بتاريخ 31 أغسطس ووصفت كيف تلاعب المهاجمون لاحقًا بأنظمة السحب. يشير التحقيق إلى استغلال ثغرة يوم الصفر، أي خلل لم يكن معروفًا لدى مدافعي المنصة عند استخدامه لأول مرة.
الملخص العام قصير، والتفاصيل محدودة. يلتزم هذا المقال بما تم الإبلاغ عنه، ويشرح سبب أهمية النتائج، ويفصل بين خطوات الحماية المفيدة والنصائح التي تبدو مفيدة لكنها لم تكن لتغيّر النتيجة.
ما أبلغت عنه SlowMist بشأن اختراق Bitget
وفقًا للتقارير، حددت SlowMist نشاطًا خبيثًا مرتبطًا باختراق Bitget يعود إلى 31 أغسطس. وهذا جدير بالملاحظة لأنه يشير إلى أن الاختراق لم يبدأ في لحظة تحريك الأموال. تم اكتشاف النشاط في وقت أبكر على الخط الزمني، وجاءت السرقة اللاحقة بعد أن كان المهاجمون قد رسّخوا موطئ قدم لهم بالفعل.
كما فصّلت SlowMist كيف تلاعب المهاجمون لاحقًا بأنظمة السحب. من الناحية العملية، أنظمة السحب هي الضوابط التي تحدد ما إذا كان طلب نقل الأموال خارج المنصة مشروعًا. التلاعب بها يمكن أن يسمح للمهاجم بتمرير تحويلات كانت الفحوصات العادية ستوقفها.
إجمالي المبلغ المذكور للحادثة هو 388 مليون دولار. لا يوضح الملخص التفاصيل التقنية لثغرة يوم الصفر، أو التسلسل الدقيق للأحداث، أو مقدار الأموال التي تم استردادها أو تتبعها، لذلك لن نخمّن في هذه التفاصيل. يجب على القراء اعتبار الصورة أولية حتى نشر نتائج تقنية أكثر اكتمالًا.
لماذا يصعب الدفاع ضد ثغرات يوم الصفر
تستهدف ثغرة يوم الصفر نقطة ضعف لا يعرف عنها البائع أو مشغّل المنصة بعد. لا يوجد تحديث لتثبيته ولا بصمة تبحث عنها أدوات الأمان، مما يمنح المهاجمين نافذة للعمل بهدوء.
الخط الزمني المُبلغ عنه تذكير مفيد بكيفية تكشّف هذه الحوادث عادةً. يمكن أن يبقى النشاط الخبيث داخل النظام لفترة طويلة قبل حدوث الضرر المرئي. نفس نمط الاختراق الصبور والمرحلي يظهر في تهديدات حديثة أخرى، مثل سلسلة الهجوم الآلي الموصوفة في تغطيتنا لـ JADEPUFFER وبرامج الفدية التي تعمل بدون بشر. أهداف مختلفة، درس مشابه: النشاط في المراحل المبكرة غالبًا هو أفضل فرصة لاكتشاف الهجوم، ومن السهل تفويته.
زاوية أنظمة السحب مهمة لسبب محدد. تعتمد المنصات على طبقات من الموافقات والمراقبة حول الأموال الصادرة. إذا تمكن مهاجم من التلاعب بهذه الطبقة، فإن الضرر لا يعتمد على سرقة كلمة مرور أي عميل بعينه.
ما يعنيه هذا بالنسبة لك
أهم نقطة تتعلق بمكان حدوث الفشل. بناءً على التقارير، تضمّن الاختراق البنية التحتية للمنصة نفسها وأنظمة السحب، وليس جهاز العميل أو اتصاله بالإنترنت.
لهذا consequence مباشرة على نصيحة شائعة. تشفّر VPN حركة المرور بين جهازك والإنترنت، ويمكن أن تساعد على الشبكات غير الموثوقة مثل Wi-Fi العام. لكن VPN لم يكن ليمنع مهاجمًا من استغلال خلل داخل خوادم المنصة. إنها أداة خصوصية معقولة، وليست دفاعًا ضد هذا النوع من الحوادث، ويجب على القراء أن يكونوا متشككين تجاه أي شخص يقدمها بهذه الطريقة.
ما يمكنك التحكم فيه هو مقدار المخاطرة التي تتحملها بالاحتفاظ بالأصول على أي منصة واحدة. بعض النقاط العملية:
- الحيازة مهمة. الأموال المحتفظ بها على منصة تعتمد على أمان تلك المنصة. الأموال في محفظة تتحكم أنت بمفاتيحها لا تعتمد على ذلك، وإن كانت تجلب مسؤولياتها الخاصة.
- أرصدة المنصات تمثل تعرضًا للمخاطر. الأموال التي لا تتداولها بنشاط من الأفضل الاحتفاظ بها في مكان آخر إذا كنت مرتاحًا لإدارتها بنفسك.
- حمايات الحساب لا تزال مهمة. إنها لا تعالج ثغرة يوم الصفر على جانب الخادم، لكنها تحجب الهجمات الأكثر شيوعًا الموجهة للمستخدمين الأفراد.
خطوات عملية لتقليل تعرضك للمخاطر
لا يمكنك تحديث خوادم المنصة، لكن يمكنك الحد من مقدار ما يمكن أن يكلفك فشل واحد.
- راجع ما تحتفظ به على المنصات. انقل الحيازات طويلة الأجل التي لا تخطط لتداولها إلى تخزين تتحكم به، مثل محفظة أجهزة، إذا كنت مرتاحًا للحيازة الذاتية.
- استخدم كلمات مرور قوية وفريدة ومدير كلمات مرور. هذا يحميك من سرقة بيانات الاعتماد، والتي تبقى خطرًا منفصلًا.
- فعّل المصادقة الثنائية، ويفضل باستخدام تطبيق مصادقة أو مفتاح أجهزة بدلًا من الرسائل النصية.
- فعّل حمايات السحب التي توفرها منصتك، مثل قوائم العناوين المسموح بها أو تأخيرات السحب، إن كانت متاحة.
- راقب الاتصالات الرسمية. بعد أي حادثة، غالبًا ما ينتحل المحتالون صفة الشركة المتضررة. ثق فقط بالإعلانات من القنوات الموثقة، ولا تشارك أبدًا عبارات الاسترداد أو رموز الاستعادة.
- استخدم VPN للأسباب الصحيحة. على الشبكات العامة يمكن أن يقلل خطر التنصت، لكن تعامل معه كطبقة واحدة، وليس بديلًا عن الخطوات أعلاه.
الخلاصة
تُظهر نتائج SlowMist حول اختراق Bitget أن سرقة كبيرة يمكن أن تسبقها نشاطات أهدأ وأبكر، وأن المهاجمين الذين يصلون إلى أنظمة السحب يمكن أن يسببوا خسائر جسيمة. حتى نشر تفاصيل تقنية أكثر اكتمالًا، تقتصر الحقائق على نشاط 31 أغسطس، وتوصيف ثغرة يوم الصفر، والتلاعب بأنظمة السحب، ورقم 388 مليون دولار.
بالنسبة للمستخدمين الأفراد، الدرس هو تقليل الاعتماد على أمان أي منصة واحدة. احتفظ فقط بما تحتاجه على المنصات، واستخدم حمايات حساب قوية، وكن واقعيًا بشأن ما يمكن لأدوات مثل VPN فعله وما لا يمكنها فعله. راجع إعدادك الخاص اليوم، بدءًا من مقدار ما يوجد على المنصات وما إذا كانت ضمانات السحب لديك مفعّلة.




