جالاكسي ديجيتال: اختراق منصة "بيتجيت" بقيمة 387.5 مليون دولار يكشف مخاطر البنية التحتية الأساسية
يحلل تقرير بحثي جديد صادر عن شركة "جالاكسي ديجيتال" عملية اختراق ضخمة تعرضت لها منصة "بيتجيت"، حيث يعزو التقرير الخسائر إلى ثغرات في البنية التحتية للمحافظ…
Jason Kwon ·

جالاكسي ديجيتال: اختراق منصة "بيتجيت" بقيمة 387.5 مليون دولار يكشف مخاطر البنية التحتية الأساسية
يفحص تقرير بحثي موجز صادر عن شركة "جالاكسي ديجيتال" عملية اختراق بقيمة 387.5 مليون دولار استهدفت منصة تداول العملات المشفرة "بيتجيت" (Bitget)، عازياً الخسائر إلى ثغرات في البنية التحتية للمحافظ التي توفرها جهات خارجية. ويميز التحليل الذي أجرته الشركة بعد الحادث بين هذه الواقعة وبين اختراق المفاتيح الخاصة المباشر، مما يسلط الضوء على خطر تشغيلي جسيم يواجه صناعة الأصول الرقمية. ويحول هذا التحليل التركيز نحو أمن الأنظمة المعقدة التي تدير أموال المنصات.
الخلفية
يقدم التقرير الأسبوعي لشركة "جالاكسي ديجيتال" تحليلاً لما بعد الحادث بشأن الاختراق الضخم في منصة "بيتجيت". ويخلص التحليل إلى أن المهاجمين استولوا على 387.5 مليون دولار من خلال استهداف البنية التحتية التي يوفرها مورد خارجي للمحافظ. ويقوم هذا المورد بتوفير التكنولوجيا التي تعمل على أتمتة إنشاء عناوين الإيداع ومعالجة عمليات السحب. ووفقاً لبحث "جالاكسي"، فإن الثغرة كانت موجودة داخل هذا النظام الخارجي، مما سمح بوقوع الاختراق دون حاجة المهاجمين إلى سرقة المفاتيح الخاصة بالمنصة نفسها. ويمثل ناقل الهجوم هذا انحرافاً كبيراً عن العديد من عمليات اختراق المنصات البارزة في الماضي التي تمحورت حول سرقة أو سوء إدارة المفاتيح الخاصة، والتي تمنح سيطرة مباشرة ونهائية على أصول العملات المشفرة. إن اختراق بنية المحفظة التحتية يشير إلى نوع مختلف من الفشل في البرمجيات والأمن التشغيلي المحيط بإدارة أموال العملاء. كما يسلط الضوء على المخاطر النظامية التي تتحملها المنصات عندما تعهد بمهام أساسية إلى مزودي خدمات متخصصين، مما يخلق سطح هجوم أوسع يتجاوز نطاق سيطرتهم المباشرة.
لماذا يعتبر هذا الأمر مهماً
تفرض النتائج المفصلة في تقرير "جالاكسي ديجيتال" تطوراً ضرورياً في النقاش الأمني لمنصات تداول العملات المشفرة. وتثبت الواقعة أن بروتوكولات تخزين المفاتيح الخاصة القوية، التي لطالما اعتبرت المعيار الذهبي لأمن العملات المشفرة، غير كافية إذا كانت البنية التحتية التشغيلية المحيطة بها عرضة للخطر. ويتعين على المنصات وعملائها الآن التعامل مع الوضع الأمني لشركاء التكنولوجيا الخارجيين كعامل خطر أساسي. وهذا ينقل الاهتمام من التركيز الفردي على "هل المفاتيح آمنة؟" إلى سؤال أكثر تعقيداً: "هل سلسلة توريد التكنولوجيا بأكملها، بما في ذلك جميع الموردين الخارجيين، آمنة؟". ومن المرجح أن يؤدي هذا الوعي المتزايد بمخاطر الطرف الثالث إلى تغييرات فورية وملموسة في ممارسات الصناعة. وستواجه المنصات ضغوطاً لإجراء عمليات تدقيق أعمق وأكثر صرامة لمزودي البنية التحتية للمحافظ. وقد يشمل ذلك المطالبة بالوصول إلى الكود المصدري للتدقيق، وإثبات إجراء اختبارات اختراق منتظمة، وفرض التزامات تعاقدية أقوى في حالة حدوث خرق. وبالنسبة للمتداولين والمستثمرين المؤسسيين، يعد الاختراق تذكيراً صارخاً بضرورة تقييم المرونة التشغيلية الكاملة للمنصة. وقد تصبح تقارير الشفافية التي تفصل شركاء البنية التحتية وعمليات التدقيق الأمني ساحة تنافسية جديدة للمنصات التي تسعى لجذب رؤوس الأموال الحذرة. وقد يوفر الحدث أيضاً دافعاً جديداً للمنظمين لفرض أطر عمل محددة لإدارة مخاطر الموردين لمنصات الأصول الرقمية، على غرار تلك المطبقة في التمويل التقليدي.
ما يجب مراقبته
ستكون استجابة الصناعة للثغرة المحددة التي كشفت عنها "جالاكسي" مؤشراً مهماً. يجب ترقب البيانات العامة من "بيتجيت" التي تفصل نتائج التحقيق الكامل وتحدد إجراءات المعالجة المحددة لبنيتها التحتية الخارجية. وقد تشمل ردود الفعل الأوسع إعلان منصات كبرى أخرى عن عمليات تدقيق أمني جديدة أو تغييرات في كيفية فحص ودمج مزودي المحافظ الخارجيين بحلول 30 أغسطس 2024.