A dark building with a large Bitcoin symbol, set
ارز دیجیتال

بیت‌گت انتقالات غیرمجاز ۳۵۱.۶ میلیون دلاری را تأیید کرد

صرافی اعلام کرده است که معاملات و واریزها همچنان فعال هستند و صندوق حفاظت از کاربران به ارزش بیش از ۴۶۴ میلیون دلار می‌تواند مبلغ متاثر شده را پوشش دهد.

نوشته Emma Carter7 دقیقه مطالعه

بیت‌گت اعلام کرد که انتقالات غیرمجاز به ارزش تقریبی ۳۵۱.۶ میلیون دلار از تعداد محدودی از کیف پول‌های داغ را شناسایی کرده و به‌طور موقت برداشت‌ها را در حین بررسی متوقف کرده است. این صرافی می‌گوید که موجودی‌های کاربران دقیق باقی مانده، معاملات و واریزها به‌طور عادی در حال انجام هستند و یک صندوق حمایت به ارزش بیش از ۴۶۴ میلیون دلار به‌عنوان پشتیبان در نظر گرفته شده است.

نکات کلیدی

  • بیت‌گت انتقالات غیرمجاز را تأیید کرد که تقریباً ۳۵۱.۶ میلیون دلار در دارایی‌هاتأثیر گذاشته و در حین بررسی امنیتی برداشت‌ها را به‌طور موقت متوقف کرده است.
  • این صرافی گفت که این حادثه محدود به بخش‌هایی از لایه‌های کیف پول داغ و گرم بوده است، در حالی که کیف پول‌های سردایمن باقی مانده‌اند.
  • واریزها و معاملات به‌طور عملیاتی باقی ماندند و موجودی‌های حساب‌های کاربران دقیق باقی ماندند، حتی در حالی که برداشت‌ها متوقف شده بودند.
  • مدیرعامل گریسی چن گفت که مبلغ تحت تأثیر توسط صندوق حمایت از کاربران بیت‌گت پوشش داده شده است که به گفته او بیش از ۴۶۴ میلیون دلار در اختیار دارد.

بیت‌گت تأیید کرد که ۳۵۱.۶ میلیون دلار انتقال غیرمجاز انجام شده است و برداشت‌ها را در حین بررسی مسدود کرد.

بیت‌گت تأیید کرده است که انتقالات غیرمجاز حدود ۳۵۱.۶ میلیون دلار دارایی را تحت تأثیر قرار داده و اعلام کرده است که به‌طور موقت برداشت‌ها را معلق کرده است در حالی که در حال بررسی آنچه اتفاق افتاده است. این صرافی این توقف را به‌عنوان یک بررسی امنیتی به جای یک اختلال گسترده در پلتفرم معرفی کرد و معاملات و واریزها را ادامه داد.

بیت‌گت اعلام کرد که سیستم‌های امنیتی آن انتقال‌ها را در ساعت ۱۸:۳۱ به وقت جهانی (UTC) در روز "پنج‌شنبه" شناسایی کرده‌اند و این فعالیت شامل تعداد محدودی ازکیف پول‌های داغصرافی اعلام کرد که پس از شناسایی، رویه‌های پاسخ اضطراری را فعال کرده است.

برای معامله‌گران، تمایز فوری عملیاتی است. بی‌گت در بیانیه خود خطی بین تداوم موتور تطابق و واقعیت نقد و حمل ترسیم می‌کند: سپرده‌گذاری و معامله هنوز در دسترس است، اما توانایی انتقال دارایی‌ها از پلتفرم وجود ندارد. این موضوع باعث می‌شود که در دسترس بودن برداشت، متغیر طرف مقابل در کوتاه‌مدت باشد، حتی اگر دفتر سفارش باز باقی بماند.

بیت‌گت همچنین اعلام کرد که موجودی حساب‌های کاربری در طول این حادثه دقیق باقی مانده است. این ادعا اهمیت دارد زیرا این روش تبادل برای بیان این است که دفتر کل داخلی سالم است، حتی در حالی که در حال بررسی آنچه از کیف پول‌ها خارج شده است، می‌باشد.

آنچه بیت‌گت می‌گوید مورد حمله قرار گرفته: لایه‌های کیف پول داغ/گرم، نه ذخیره‌سازی سرد

روایت محدودسازی بیت‌گت مشخص است: مدیرعامل گریسی چن گفت که این نقض به بخشی از لایه‌های کیف پول داغ و گرم صرافی محدود بود، در حالی که کیف پول‌های سرد امن باقی ماندند. این صرافی همچنین اعلام کرد که "بیشتر دارایی‌های پلتفرم" تحت تأثیر قرار نگرفته‌اند.

از نظر مکانیکی، این ادعای دامنه کار زیادی انجام می‌دهد. یک کیف پول داغ، لایه کیف پول متصل به اینترنت است که صرافی‌ها برای برداشت‌ها و واریزهای روزمره از آن استفاده می‌کنند، که این امر آن را از نظر عملی ضروری و از نظر ساختاری پرخطرتر می‌سازد. یک کیف پول گرم معمولاً بین کیف پول داغ وذخیره سردبه عنوان یک لایه نیمه آنلاین که می‌تواند کیف پول‌های داغ را بدون افشای ذخایر عمیق‌تر تأمین کند.

کیف پول‌های سرد به گونه‌ای طراحی شده‌اند که به عنوان نگهداری آفلاین استفاده شوند، برای ذخیره‌سازی بلندمدت به‌طور خاص به منظور کاهش سطح حمله.

اگر توصیف Bitget صحیح باشد، این حادثه بیشتر شبیه به یک نقص در خط برداشت است تا یک رویداد نقص کامل ذخایر. این به معنای کوچک بودن آن نیست، اما حالت شکست را که معامله‌گران باید مدل‌سازی کنند تغییر می‌دهد. نقص کیف پول سرد معمولاً سوالات وجودی درباره ذخایر و توانایی پرداخت بلندمدت را به وجود می‌آورد.

یک حادثه کیف پول داغ یا گرم بیشتر به یک مشکل نقدینگی و عملیاتی تبدیل می‌شود: اینکه صرافی چقدر سریع می‌تواند برداشت‌ها را کنترل، تطبیق و به‌طور ایمن دوباره باز کند بدون اینکه در حین راه‌اندازی مجدد یک حادثه دوم ایجاد کند.

نکته این است که Bitget مشخص نکرده است که کیف پول‌ها چگونه به خطر افتاده‌اند و گفته است که در حالی که تحقیقات در حال انجام است، در مورد بردار حمله حدس نخواهد زد. بدون آن علت ریشه‌ای، "فقط داغ/گرم" ادعایی است که نمی‌توان آن را به‌طور مستقل از اطلاعات بسته آزمایش استرس کرد، زیرا هیچ شناسه تراکنش، تجزیه دارایی یا یادداشت‌های forensic شخص ثالثی شامل نشده است.

پشتیبانی از صندوق حفاظت، علامت‌گذاری آدرس‌ها و وعده گزارش حادثه ۲۴ ساعته

Bitget صندوق حفاظت از کاربران خود را به عنوان پشتیبانی مالی برای این حادثه معرفی می‌کند. چن گفت که مقدار کامل تحت تأثیر در صندوق حفاظت از کاربران Bitget قرار دارد که او گفت در حال حاضر بیش از ۴۶۴ میلیون دلار نگهداری می‌کند. فقط بر اساس اعداد، این به معنای آن است که ظرفیت پوشش از حدود ۳۵۱.۶ میلیون دلار که صرافی می‌گوید بدون مجوز منتقل شده است، بیشتر است.

صندوق حفاظت از کاربران یک ذخیره مدیریت‌شده توسط صرافی است که به منظور پوشش خسارات کاربران از حوادثی مانند هک یا نقض امنیتی طراحی شده است. در عمل، این صندوق تنها به کاربران اهمیت دارد به اندازه‌ای که هم واقعی و هم نقدینگی در لحظه‌ای که به آن نیاز است، باشد و به اندازه‌ای که صرافی مایل است آن را به سرعت به کار گیرد تا اینکه رویداد را به یک فرآیند ادعای طولانی تبدیل کند.

در سمت پاسخ، Bitget گفت که آدرس‌های مرتبط با انتقال‌ها را علامت‌گذاری کرده و با مقامات قانونی و شرکت‌های امنیتی زنجیره‌ای تماس گرفته است. این حرکت استاندارد اولیه است زمانی که یک صرافی معتقد است که وجوه روی زنجیره منتقل شده‌اند و می‌خواهد شانس یخ زدن یا بازیابی را افزایش دهد، اما بسته هیچ تأییدی مبنی بر اینکه هیچ وجوهی یخ زده یا بازیابی شده است، ندارد.

Bitget همچنین به یک دوره افشای دقیق متعهد شده است. چن گفت که صرافی به‌روزرسانی‌های ساعتی ارائه می‌دهد و یک گزارش کامل حادثه را در عرض ۲۴ ساعت منتشر می‌کند، شامل تجزیه و تحلیل علت ریشه‌ای و اقدامات اصلاحی. این وعده اکنون لولا رویه‌ای برای داستان است: این نقطه‌ای است که صرافی یا یک بیانیه حادثه سطح بالا را به یک روایت قابل تأیید تبدیل می‌کند، یا این کار را نمی‌کند.

آنچه که حل نشده باقی مانده است، قابل توجه است. Bitget مشخص نکرده است که کدام دارایی‌ها شامل حدود ۳۵۱.۶ میلیون دلار بودند، کدام کیف پول‌های داغ تحت تأثیر قرار گرفتند، یا اینکه آیا این رقم ممکن است در حین ادامه تطبیق تغییر کند. زبان خود صرافی فضایی برای به‌روزرسانی‌ها باقی می‌گذارد و دوره ساعتی به‌طور ضمنی اعترافی است که عدد اول ممکن است آخرین عدد نباشد.

چک‌لیست تریدرها: سیگنال‌هایی که باید تا زمان از سرگیری برداشت‌ها زیر نظر داشته باشید

اولین سیگنالی که اهمیت دارد این است که آیا Bitget برداشت‌ها را از سر می‌گیرد و «از سرگیری» در عمل چه معنایی دارد. یک راه‌اندازی مجدد می‌تواند با محدودیت‌ها، صف‌ها یا محدودیت به دارایی به دارایی همراه باشد و تفاوت بین یک بازگشایی کامل و یک بازگشایی محدود، تفاوت بین ناراحتی عملیاتی و یک مشکل طولانی‌تر است.ریسک طرف مقابلپاداش.

دومین سیگنال این است که آیا Bitget گزارش حادثه‌ای که وعده داده بود را در عرض ۲۴ ساعت منتشر می‌کند و آیا آن گزارش شامل یک تحلیل ریشه‌ای و اقدامات اصلاحی مشخص است یا فقط یک خلاصه داستانی. نسخه مفید نام می‌برد که چه چیزی در ساختار کیف پول خراب شده، چه چیزی تغییر کرده و چه کنترل‌هایی اضافه شده است، زیرا این به کاربران اجازه می‌دهد قضاوت کنند که آیا همان نوع از آسیب‌پذیری هنوز ممکن است.

سوم، به‌روزرسانی‌های ساعتی باید برای دو نوع انحراف خوانده شوند: هر گونه تغییر در مقدار اعلام شده تحت تأثیر (حدود ۳۵۱.۶ میلیون دلار) و هر گونه تغییر در دامنه اعلام شده (لایه‌های داغ/گرم در مقابل ذخیره‌سازی سرد). اگر هر یک از این‌ها تغییر کند، تفسیر بازار از «کنترل شده» نیز با آن تغییر می‌کند.

در نهایت، به دنبال تأیید باشید که آدرس‌های علامت‌گذاری شده منجر به مسدود شدن یا بازیابی‌ها شده‌اند پس از اینکه Bitget اعلام کرد که با نهادهای اجرای قانون و شرکت‌های امنیتی زنجیره‌ای تماس گرفته است. این صرافی مسیر تشدید را توصیف کرده است، اما نتیجه‌ای را اعلام نکرده است و بازیابی‌ها تفاوت بین پرداخت از صندوق حفاظت و یک بازگشت جزئی از ضرر است.

خوانش من: توقف برداشت‌ها متغیر ریسک واقعی است تا زمانی که علت ریشه‌ای عمومی شود

بخشی که بیشتر تریدرها اشتباه می‌فهمند این است که تجارت هنوز زنده است. این می‌تواند به نظر عادی بیاید، اما در حوادثی مانند این، موتور تطابق به ندرت محدودیت اصلی است. محدودیت اصلی عملیاتی است: اینکه آیا برداشت‌ها به‌طور تمیز از سر گرفته می‌شوند و آیا آنها به گونه‌ای از سر گرفته می‌شوند که موج دوم شکست‌ها را زمانی که خروج‌های انباشته به خط لوله کیف پول داغ برخورد می‌کند، ایجاد نکند.

Bitget سعی دارد این را به عنوان یک رویداد کیف پول داغ/گرم کنترل شده قالب‌بندی کند و اگر این درست باشد، احتمال آسیب‌پذیری عمیق‌تر ذخایر را نسبت به یک آسیب‌پذیری کیف پول سرد کاهش می‌دهد. اما «کنترل شده» یک حس نیست، بلکه یک علت ریشه‌ای به علاوه یک اصلاح است. تا زمانی که Bitget گزارش حادثه وعده داده شده را منتشر نکند، از بازار خواسته می‌شود که ادعای دامنه را بدون مکانیزمی که آن را توضیح می‌دهد، بپذیرد.

دو مسیر محتمل در کوتاه‌مدت از اینجا وجود دارد. اگر برداشت‌ها به سرعت از سر گرفته شوند، مبلغ تحت تأثیر در حدود ۳۵۱.۶ میلیون دلار ثابت می‌ماند و گزارش ۲۴ ساعته یک نقص کنترل خاص را با اقدامات اصلاحی که به آن نقص مرتبط است، نام می‌برد، این یک حادثه دردناک اما محدود می‌شود که در آن صندوق حمایت یک پشتوانه معتبر است و آسیب اصلی، آسیب به اعتبار است.

اگر برداشت‌ها از سر گرفته شوند اما تنها با محدودیت‌های شدید، یا اگر به‌روزرسانی‌های ساعتی عدد را به سمت بالا اصلاح کنند یا دامنه را فراتر از لایه‌های داغ/گرم گسترش دهند، در این صورت ریسک از "پاسخ به حادثه" به "مدیریت نقدینگی" منتقل می‌شود و ادعای صندوق حمایت کمتر به پوشش خبری مربوط می‌شود و بیشتر به این بستگی دارد که بیت‌گت چقدر سریع می‌تواند آن را بدون بی‌ثبات کردن عملیات به کار گیرد.

آستانه‌ای که اهمیت دارد، روندی و قابل مشاهده است: یک گزارش ریشه‌ای به موقع که توضیح می‌دهد چگونه این مشکل پیش آمده، به دنبال آن یک راه‌اندازی مجدد برداشت که در مقیاس کار می‌کند. اگر Bitget بتواند هر دو را بدون گسترش دامنه فراتر از کیف پول‌های داغ و گرم ارائه دهد، این حادثه عملیاتی باقی می‌ماند و به یک بحران وجودی تبدیل نمی‌شود.

منابع