بن تشو، الرئيس التنفيذي: Bybit سليمة مالياً، وستغطي جميع المطالبات رغم طابور السحب المتزايد

- تظل Bybit سيولة، وتعمل خدماتها عبر P2P وبطاقات الدفع بشكل طبيعي.
- يتمتع المنصة باحتياطيات كافية من الإيثيريوم (ETH) لتغطية المطالبات، على الرغم من أن Bybit ستسعى لاسترداد جزء من الأموال المسروقة.
- أوقفت Safe wallet بعض الخدمات لمنع أي اختراق محتمل منها، بينما اكتشفت SlowMist العقود الخبيثة التي تم إعدادها في 19 فبراير.
في ضوء عملية الاختراق التي بلغت قيمتها 1.5 مليار دولار، والتي أفرغت المحفظة الباردة للعملات الرقمية (ETH) التابعة للمنصة، تدعي Bybit أنها لا تزال سليمة مالياً. ومع ذلك، تعمل المنصة على تجاوز أزمة سحب جماعي، مع وجود طابور طويل من مطالبات السحب.
تغطي Bybit أضرار عملية الاختراق الأخيرة التي بلغت قيمتها 1.5 مليار دولار، وتعمل على معالجة طابور من آلاف مطالبات السحب. تواجه Bybit طلبات سحب تزيد 100 مرة عن المعتاد، حيث بلغ الطابور في مرحلة ما بين 3500 و4000 طلب، وكان يتم معالجته بواسطة الفريق بأكمله.
‘لا نخطط لإلغاء عمليات السحب في هذه المرحلةقال بن تشو في بث مباشر. وأشار تشو إلى أنه تمت معالجة ما يصل إلى 70% من المطالبات، لكن بعض المستخدمين قد يضطرون للانتظار لبضع ساعات. تظل خدمات التبادل من نظير إلى نظير (P2P) في المنصة مفتوحة. وقد لا تزال الازدحام في الشبكة يسبب تأخيرات في مطالبات السحب.
قدّر تشو الخسارة بحوالي 401,000 ETH، بقيمة تقارب 1 مليار دولار. ولم يقدم تشو تفصيلاً كاملاً للأصول المعبأة الأخرى لتقدير قيمة الاختراق بدقة.
لإطمئان جميع المودعين، صرح تشو بأن Bybit ستحتفظ بـ ETH لسداد المبالغ عيناُ. وقد تواصلت المنصة مع شركائها وحصلت على قرض جسر.
لن تشتري المنصة ETH في السوق المفتوحة، لأن هذا المبلغ سيكون من المستحيل توفيره على الفور. وبدلاً من ذلك، شركت Bybit مع Binance وKuCoin وجميع اللاعبين الكبار الآخرين لتأمين خط ائتمان وتوفير ETH لجميع أصحاب المطالبات. ووفقاً لتشو، في أعقاب الهجوم مباشرة، حصلت Bybit على ما يصل إلى 80% من مطالبات ETH المحتملة.
بعد عملية الاختراق، عانت سلسلة Ethereum من حالة ازدحام، مع غاز ارتفاعها خمسة أضعاف من أدنى مستوياتها الأخيرة. يؤخر الازدحام المزيد من مطالبات السحب. وحذر فريق Bybit من أن البحث عن ETH الآن قد يكون صعباً. ETH/USDT انخفض بسرعة على منصة Bybit، حيث قد يرغب المتداولون في الانتقال إلى أصول أخرى أسهل في السحب من المنصة.
ستعمل Bybit أيضاً مع إنفاذ القانون والهيئات التنظيمية لتعقب واستعادة أكبر قدر ممكن من الأموال. إذا فشلت كل المحاولات الأخرى، فقدّرت Bybit استخدام خزائنها كتعويض.
إيقاف Safe لوظائف معينة لمنع عمليات الاختراق الجديدة
يظل الوقت الدقيق والتقنية التي استخدمها المخترق للاختراق محيطةً بالغموض. وقال تشو إنه كان آخر مصادق على المعاملة، حيث تحقق من عنوان URL الصحيح عبر محفظة Safe. كما تحقق فريق المنصة من عنوان الوجهة قبل الإرسال.
ثم، قام تشو بتوصيل جهاز Ledger، الذي لم يعرض عنوان وجهة واضح. وبعد إرسال 30,000 ETH، لم يلاحظ الفريق أي شيء غير طبيعي. ومع ذلك، بعد 30 دقيقة، تم اختراق المحفظة بالكامل وتفريغها.
قال فريق أمان Safe أنهم يحققون في الاختراق لاكتشاف مكان تغيير المنطق وكيف تمكن المهاجم من الاستيلاء على محفظة متعددة التواقيع.
يعمل فريق الأمان في Safe عن كثب مع @Bybit_Official في تحقيق مستمر.
لم نجد أدلة على أن الواجهة الأمامية الرسمية لـ Safe قد تم اختراقها. ومع ذلك، احتياطاً، تقوم Safe{Wallet} مؤقتاً بإيقاف بعض الوظائف.
أمان المستخدم هو أولويتنا القصوى…
— Safe.eth (@safe) فبراير 21، 2025
اقترح تشو أيضاً أن المهاجم قد يكون قد اخترق أجهزة جميع مصادقي محفظة متعددة التواقيع، أو قام بتنسيق واجهة المعاملة بأكملها.
اكتشفت SlowMist بالفعل العقود الذكية الضارة، التي استبدلت المكالمة المشروعة لإجراء معاملة بين محفظتين. ولم توضح خدمة أمان Ethereum أيضاً متى حدثت عملية التبادل.
ووفقاً لـ SafeMist، فقد جهز المهاجم عقدًا خبيثًا في 19 فبراير. وفي يوم الهجوم، وافق ثلاثة من مالكي المفاتيح متعددة التواقيع في Bybit على الاتصال بالعقد الضار.
إليك بعض تفاصيل الاستغلال:
1) تم نشر عقد تنفيذي ضار في الساعة 7:15:23 بتوقيت UTC في 2025-02-19: https://t.co/IvWIcyghW0
2) في الساعة 14:13:35 بتوقيت UTC في 2025-02-21، استخدم المهاجم ثلاثة مصادقين للتوقيع على معاملة استبدال عقد تنفيذ Safe بـ… pic.twitter.com/MbaUOOw2L2
— SlowMist (@SlowMist_Team) فبراير 21، 2025
لم تحدد تحقيق SlowMist بعد اللحظة الدقيقة لتبديل الكود إلى الوظائف الضارة، والتي استدعت مباشرة تفريغ المحفظة الباردة للعملات الرقمية (ETH).
تجاوزت عملية اختراق Bybit أكبر عملية سرقة عملات مشفرة منفردة، حيث سُرقت 600 مليون دولار من جسر Ronin. هذه المرة، احتوت محفظة واحدة كبيرة على جميع الأموال في مكان واحد، مما جعلها عرضة للتفريغ.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هريستينا فاسيليفا
تختص هريستينا فاسيليفة بالأخبار المتعلقة بالتمويل اللامركزي (DeFi)، والأعمال، والاقتصاد. حصلت على ماجستير في الفلسفة من جامعة صوفيا، بعد إتمامها درجة البكالوريوس لمدة 4 سنوات في إدارة الأعمال، والصحافة، والاتصال الجماهيري. عملت لأحد الصحف الرائدة في البلاد، حيث غطت أخبار السلع والنتائج للشركات. حاليًا، تعمل هريستينا ككاتبة أخبار مساهمة في موقع Cryptopolitan.
















