هک بیت گت با سرقت حدود ۳۸۷.۵ میلیون دلار از دارایی های صرافی، به یکی از بزرگ ترین سرقت های رمزارزی سال ۲۰۲۶ تبدیل شد. حالا جزئیات جدید نشون میده مهاجمان حدود ۳۰ دقیقه قبل از انتقال های اصلی، با دو تراکنش کوچک سیستم کنترل ریسک صرافی رو آزمایش کرده بودن.
بر اساس اخبار ارز دیجیتال، مهاجمان ابتدا دو تراکنش کوچک شامل حدود ۰.۱۸۴ اتریوم و ۱۹۳ ترون انجام دادن. این تراکنش ها پایین تر از آستانه کنترل ریسک بیت گت بودن و هشداری ایجاد نکردن. حدود ۳۰ دقیقه بعد، انتقال های بزرگ شروع شد و در نهایت حدود ۳۸۷.۵ میلیون دلار دارایی به آدرس های تحت کنترل مهاجمان منتقل شد.
طبق توضیحات مدیرعامل بیت گت، مهاجمان با سوءاستفاده از یک آسیب پذیری روز صفر در محصول امنیتی شخص ثالث، به اطلاعات مدیریتی دسترسی پیدا کردن و دستورهای برداشت جعلی رو وارد سیستم های پشتیبان کیف پول کردن. بررسی های بعدی هم نشون داد کلیدهای خصوصی و کیف پول های سرد تحت تاثیر این حمله قرار نگرفتن.
هکرها قبل از سرقت بزرگ، سیستم امنیتی بیت گت رو آزمایش کردند
طبق اطلاعات منتشرشده، اولین تراکنش های غیرمجاز در ساعت ۱۸:۳۱ روز ۲۴ سپتامبر انجام شدن. یکی از این تراکنش ها حدود ۰.۱۸۴ اتریوم از یک کیف پول گرم اتریوم و دیگری حدود ۱۹۳ ترون از یک کیف پول گرم ترون بود. هر دو انتقال پایین تر از آستانه کنترل ریسک قرار داشتن و سیستم امنیتی بیت گت اونها رو به عنوان فعالیت غیرعادی شناسایی نکرد.
حدود ۳۰ دقیقه بعد، مهاجمان انتقال های بزرگ رو شروع کردن. طبق توضیحات بیت گت، ۱۷ تراکنش در چند شبکه از جمله اتریوم، XRP ،Zcash ،BNB Chain ،Base ،Arbitrum ،Optimism و Avalanche انجام شد که مجموع اونها حدود ۳۶۱ میلیون دلار بود. رقم نهایی دارایی های منتقل شده پس از بررسی تراکنش های بیشتر، حدود ۳۸۷.۵ میلیون دلار اعلام شد.

اختلاف بیت گت و THORChain بعد از هک
پس از هک بیت گت، بخشی از وجوه سرقت شده از طریق سرویس های بین زنجیره ای جابجا شد. NEAR Intents اعلام کرد سیستم SHIELD بیش از ۵۰ میلیون دلار انتقال مرتبط با این هک رو شناسایی کرده. البته فقط حدود ۵۰۳ هزار دلار فریز شد و حدود ۱۶۶ هزار دلار از این سرویس عبور کرد.
بیت گت از THORChain خواست آدرس های مرتبط با هکر رو مسدود کنه. اما این پروتکل با مسدودسازی انتخابی موافقت نکرد. THORChain گفته مکانیزم توقف اضطراری برای محافظت از کل پروتکل طراحی شده و امکان فریز کردن یک آدرس یا تراکنش خاص رو نداره.
به نظر شما هکرها چطور تونستن سیستم امنیتی بیت گت رو دور بزنن؟ برای دنبال کردن جدیدترین اتفاقات امنیتی صرافی ها، اخبار صرافی های ارز دیجیتال رو دنبال کنید و نظرتون رو درباره این هک با ما به اشتراک بذارید.