أبرز اختراق بقيمة 351.6 مليون دولار في Bitget أهمية أنظمة التفويض الخلفية
يسلط حادث التحويلات غير المصرح بها بقيمة تقارب 351.6 مليون دولار في منصة تداول العملات المشفرة Bitget الضوء على جانب مهم من أمن الأصول الرقمية لا يحظى دائمًا بالاهتمام نفسه الذي تحصل عليه حماية المفاتيح الخاصة، وهو الأنظمة الخلفية المسؤولة عن تفويض المعاملات والموافقة عليها قبل وصولها إلى شبكة البلوك تشين.
وقالت Bitget إن الحادث أثر على نحو 351.6 مليون دولار، بينما ظلت عمليات السحب معلقة واستمرت عمليات الإيداع والتداول. ووفقًا لتفسير المنصة، لم يكن الهجوم قائمًا على سرقة المفاتيح الخاصة مباشرة، وإنما استهدف نظامًا خلفيًا مرتبطًا بمحفظة، حيث تمكن المهاجمون من التلاعب ببيانات المعاملات أو تزويرها داخل البيئة التشغيلية، ما سمح بتنفيذ تحويلات غير مصرح بها.
وتأتي أهمية الحادث من أن منصات العملات المشفرة ركزت لسنوات على حماية المفاتيح الخاصة باعتبارها خط الدفاع الأساسي عن الأصول. ولهذا أصبحت تقنيات مثل التخزين البارد والتوقيع المتعدد والأجهزة المخصصة جزءًا أساسيًا من إجراءات الحماية. لكن هذه الواقعة تفتح الباب أمام سؤال آخر: ماذا يحدث إذا بقي المفتاح الخاص آمنًا، بينما تعرضت الأنظمة والبرمجيات التي تحدد المعاملة وتوافق عليها للاختراق؟
فعملية السحب لا تنتقل ببساطة من محفظة المنصة إلى البلوك تشين. عندما يطلب العميل سحب أمواله، تمر العملية عادة بعدة مراحل تشمل التحقق من صلاحيات الحساب وحدود السحب ومؤشرات المخاطر والعنوان المستلم، ثم قد تخضع لمستويات إضافية من الموافقة قبل توقيعها وإرسالها إلى الشبكة.
وهنا تظهر نقطة ضعف محتملة. فإذا تمكن مهاجم من اختراق أحد الأنظمة المسؤولة عن إنشاء بيانات المعاملة أو التحقق منها، فقد يستطيع تقديم معلومات مضللة إلى طبقة التفويض وإقناعها بأن معاملة غير مصرح بها تستوفي شروط التنفيذ. وقالت Bitget إن اختراق المفاتيح الخاصة استُبعد باعتباره سببًا للحادث، وإذا ثبت ذلك فإن الواقعة تقدم مثالًا واضحًا على إمكانية حدوث اختراق كبير دون سرقة المفتاح نفسه.
ولا يقتصر الأمر على Bitget وحدها، فالحادث يعيد طرح مفهوم أوسع لأمن منصات التداول. حماية الأصول لا تتعلق فقط بسؤال من يملك المفتاح الخاص، بل تشمل أيضًا كيفية إنشاء المعاملة والموافقة عليها والتحقق منها ثم إطلاقها إلى البلوك تشين.