---
title: اختراق منصة بتغيت عبر ثغرة صفرية في منتجات أمنية خارجية
url: https://www.dataloco.com/ar/akhtrak-mns-btghyt-aabr-thghr-sfry-fy-mntgat-amny-khargy
published: 2026-10-03T09:19:11+00:00
language: ar
section: الأمن
source: https://www.bleepingcomputer.com/news/security/bitget-hacked-via-zero-day-in-third-party-security-products/
organizations: Bitget, SlowMist, Mandiant, Google Cloud
publisher: Dataloco
---

# اختراق منصة بتغيت عبر ثغرة صفرية في منتجات أمنية خارجية

كشفت منصة تداول العملات المشفرة بتغيت اليوم عن تعرض أنظمتها للاختراق على يد مهاجمين استغلوا ثغرة صفرية في منتجات أمنية من أطراف ثالثة، مما أدى إلى سرقة 387.5 مليون دولار أمريكي خلال الأسبوع الماضي.

أفادت تحقيقات منفصلة أجرتها شركة سلو ماست المتخصصة في أمن البلوك تشين، وذراع الدفاع السيبراني التابعة لسحابة جوجل، وهي شركة مانديانت، بأن الفاعلين توصلوا إلى بيئة محافظ بتغيت بعد اختراق جهازين أمنيين باستخدام استغلال ثغرات صفرية. وبعد الاختراق، قام المهاجمون بترك أصداف ويب على أحد الأجهزة المخترقة، وبرمجيات خبيثة على خادم مهام محافظ الإنتاج الخاصة بالمنصة، بالإضافة إلى أداة سحب مخصصة لاستخدامها في إطلاق عملية سرقة العملات المشفرة بعد منتصف ليل الخامس والعشرين من سبتمبر.

أشارت شركة سلو ماست إلى أن أقدم نشاط خبيث تم تحديده في السجلات المتاحة يعود إلى الحادي والثلاثين من أغسطس، حيث تأثر خدمة تعمل على أحد عقد منتج أ بثغرة صفرية، ونفذ المهاجم سكربتاً مخفياً تحت عملية الخدمة، وأطلق أمراً لقراءة متغير البيئة الذي يحتوي على كلمة مرور قاعدة البيانات، ثم اتصل بقاعدة البيانات. ورُصدت أنشطة سكربت مخفي مشابهة على عقدتين أخريين في الثالث والعشرين والخامس والعشرين من سبتمبر.

أضافت شركة مانديانت أن النتائج الجنائية تشير إلى أن فاعل التهديد حصل على وصول مخصص غير مصرح به إلى الأجهزة الأمنية الخارجية أ و ب التابعة لبتغيت في الرابع والعشرين من سبتمبر من عام 2026. ونشر فاعل التهديد صدفة ويب على الجهاز الأمني ب وأقام اتصالاً بأمر وتحكم. وباستخدام الوصول الدائم على الجهاز الأمني ب، انتقل فاعل التهديد جانبياً إلى خادم مهام محافظ الإنتاج لدى بتغيت ونشر حزم خبيثة.

أضافت سلو ماست أن أقدم عملية تحويل لسرقة العملات المشفرة حدثت في الساعة الثانية والدقيقة الحادية والثلاثين بتوقيت غرينتش زائد ثمانية، وآخرها في الساعة الخامسة والدقيقة الثالثة والعشرين، حيث امتد الهجوم قرابة ثلاث ساعات عبر سلاسل بلوك تشين متعددة.

علقت بتغيت جميع عمليات السحب يوم الخميس بعد اكتشاف عدة تحويلات غير مصرح بها من محافظها الساخنة والدافئة للعملات المشفرة، واكتشاف أن المهاجمين سرقوا 387.5 مليون دولار أمريكي منها. وأثرت الحادثة على عدة أصول، بما في ذلك إيثيريوم، وإكس آر بي، وبي إن بي، وأفاكس، ويو إس تي، ويو إس دي سي، وعملات أخرى، وشملت سلاسل إيثيريوم، وسجل إكس آر بي، وأربيتروم، وأفا لانش، وأوبتيميزم، وبي إس سي، وبيس.

لجأت الشركة إلى برنامج مكافآت استرداد يوفر مكافآت بنسبة 5 في المئة لأولئك الذين يساعدون في استرداد أو تجميد الأموال المسروقة في الهجوم.

## This story in other languages

- [Русский](https://www.dataloco.com/ru/bitget-vzlom-cerez-uiazvimost-nulevogo-dnia-v-storonnix-produktax-bezopasnosti)
- [한국어](https://www.dataloco.com/ko/38750)
- [Français](https://www.dataloco.com/fr/bitget-subit-un-vol-de-3875-millions-de-dollars-via-une-faille-zero-jour)
- [Polski](https://www.dataloco.com/pl/bitget-wykrylo-wlamanie-do-systemow-po-wykorzystaniu-podatnosci-zero-day-w-produktach-bezpieczenstwa-innych-firm)
