در تاریخ ۲۵سپتامبر ۲۰۲۶، هکرها با فریب سیستم داخلی بیتگت توانستند از کیفپولهای داغ و گرم این صرافی خارج از سیستم مجاز، عبارتهای انتقال جعلی صادر کنند و مجموعاً حدود ۳۸۷.۵ میلیون دلار از داراییهای کریپتو این صرافی را سرقت کنند. مدیر اجرایی بیتگت، گرسی چن، اعلام کرد ردپای هکرها شبیه به روشهایی است که توسط گروههای حکومتی کره شمالی استفاده میشود.
جزئیات هک و نحوه سرقت
در ساعت ۱۸:۳۱ به وقت جهانی در روز ۲۴ سپتامبر، سیستمهای امنیتی بیتگت اولین نشانههای انتقالهای غیرمجاز را شناسایی کردند. طی مدت کوتاهی، حدود ۱۸۳ میلیون دلار دارایی شامل استیبلکوینها و اتریوم از کیفپولهای مربوط به این صرافی خارج شد. پس از چند ساعت، مجموع ضررها به ۳۵۱.۶ میلیون دلار رسید و امروز رقم نهایی به ۳۸۷.۵ میلیون دلار افزایش یافت.
گرسی چن در پخش زنده و توییتهایی در شبکه X توضیح داد که هکرها نه کلیدهای خصوصی کیفپولهای سرد و گرم بیتگت را سرقت کردهاند و نه درخواستهای خروج کاربران را جعل کردهاند. بلکه، آنها به سیستم پشتیبان در زیرساخت کیفپولها نفوذ کرده و دادههای تراکنش را جعل کردند تا رأی تأیید خود را بینظیر کنند. به زبان سادهتر، هیچ کسی کدهای امن کیفپول را سرقت نکرده است، بلکه سندهای جعلی را آنقدر معتبر ساختهاند که سیستم بدون پرسش، آنها را امضا کرده است.

تحقیقات و احتمال نقش کره شمالی
پژوهشگران ناشناس، قبل از تایید رسمی حادثه توسط بیتگت، متوجه کیفپولی شدند که ۱۹.۶۷ میلیون دلار USDT0، نسخهای از استیبلکویین tether، را خرج کرده و در مدت شش دقیقه، ۷۱۱۱ اتریوم خریداری کرد؛ در حالی که پرداختیهای بیش از نرخ بازار انجام شده بود. تحقیقات نشان میدهد که هکرها با ارسال دارایی به چندین بلاکچین مختلف، داراییها را به آدرسهایی که کنترل میکردند، منتقل کردند. بزرگترین بخش این سرقت، حدود ۱۰۳ میلیون XRP است که معادل ۱۵۷ میلیون دلار ارزش دارد.
مدیر اجرایی بیتگت اعلام کرد که انتقالها متوقف شده و دیگر تراکنشهای مشکوک امکانپذیر نیست. داراییهای این شرکت که بیش از ۴۶۴ میلیون دلار ارزش دارد، تحت پوشش صندوق حمایت کاربران قرار میگیرد و این خسارت را جبران خواهد کرد. کاربران همچنان قادر به برداشت هستند، هرچند تراکنشهای دیگر موقتا مسدود شده است.

در مورد هویت مهاجم، گرسی چن اشاره کرد که ممکن است این حمله توسط گروههای مرتبط با دولت کره شمالی انجام شده باشد. او گفت که برخی آدرسهای آیپی که با گروههای DPRK مطابقت دارند، شناسایی شده است و الگوهای تراکنشها هم بسیار مشابه فعالیتهای قبلی آنها است. در حالی که هیچ مدارک قطعی منتشر نشده، قانونگذاران و تحلیلگران بر احتمال نقش گروه Lazarus، یکی از شاخههای هکری کره شمالی، تاکید کردهاند. این گروه در سالهای اخیر مسئول بزرگترین سرقتهای صنعت کریپتو بوده است، از جمله حمله به بایبیپ در فوریه ۲۰۲۵ که طبق اعلام FBI، متعلق به روسای کره شمالی است.
در نهایت، بیتگت وعده داده که پس از پایان تحلیل فنی و بررسی کامل، گزارشی جامع از این حادثه را منتشر خواهد کرد. همچنین، در حال حاضر روند برداشتها موقتا متوقف است و قرار است برنامهای برای بازگشایی این روند اعلام شود.




