W skrócie

  • Bitget potwierdził naruszenie o wartości 387,5 miliona dolarów wykryte 24 września, po tym jak atakujący sfałszowali dane transakcji, aby wywołać wyglądające na legalne zatwierdzenia przelewów z gorących i ciepłych portfeli, a nie poprzez kradzież kluczy prywatnych.
  • Łup obejmuje około 103 milionów XRP o wartości 157 milionów dolarów.
  • Dyrektor generalna Gracy Chen twierdzi, że adresy IP i wzorce on-chain odpowiadają technikom stosowanym przez powiązanych z państwem hakerów z Korei Północnej.

Hakerzy ukradli wczoraj z Bitget około 387,5 miliona dolarów w kryptowalutach, co uważa się za największy atak hakerski na kryptowaluty w tym roku. Prawdopodobnym podejrzanym jest, jak zwykle, Korea Północna — choć nie zostało to jeszcze potwierdzone, a Bitget twierdzi, że organy ścigania prowadzą obecnie dochodzenie.

Oto co się stało: systemy bezpieczeństwa Bitget wykryły nieautoryzowane przelewy wychodzące z niektórych jego gorących portfeli o 18:31 UTC 24 września. W ciągu około godziny śledczy on-chain naliczyli już około 183 milionów dolarów w stablecoinach, Ethereum i innych aktywach kryptowalutowych wypływających z portfeli oznaczonych jako należące do giełdy.

Myriad: Dokąd zmierza Ethereum? Kliknij, aby dokonać swojej prognozy.
Myriad: Dokąd zmierza Ethereum? Kliknij, aby dokonać swojej prognozy.

Zanim Bitget ujawnił publicznie kilka godzin później, że potwierdza włamanie, całkowite straty wzrosły do 351,6 miliona dolarów. Giełda kryptowalut, jedna z największych w branży, zaktualizowała ten bilans do 387,5 miliona dolarów dzisiaj.

Dyrektor generalna Bitget, Gracy Chen, wyjaśniła, co się stało, w transmisji na żywo i serii postów na X. "Nie sfałszowali żądań wypłaty użytkowników ani nie zdobyli naszych kluczy prywatnych do portfela zimnego ani żadnego portfela gorącego czy ciepłego" — powiedziała. Zamiast tego napastnicy włamali się do systemu backendowego w infrastrukturze portfela Bitget i wykorzystali go do fałszowania danych transakcji, oszukując własny proces autoryzacji giełdy, aby zatwierdził wypłaty, które wyglądały na rutynowe.

Mówiąc prościej, nikt nie ukradł kombinacji do sejfu. Ktoś sfałszował dokumenty wystarczająco przekonująco, że system je zatwierdził, nie zadając pytań — cyfrowy odpowiednik przemycenia fałszywego blankietu wypłaty obok kasjera bankowego, który sprawdza formularz, a nie osobę.

Detektywi blockchain mieli fragmenty tej historii, zanim Bitget cokolwiek potwierdził. Pseudonimowy badacz DCF GOD oznaczył świeżo utworzony portfel, który wydał 19,67 miliona dolarów w USDT0 — międzyłańcuchowej wersji powiązanego z dolarem stablecoina Tether — aby kupić 7111 ETH w sześć minut, płacąc około 5% powyżej ceny rynkowej za pośrednictwem zdecentralizowanych giełd UniswapX i 1inch Fusion.

Oznaczono kolejne portfele jako należące do Bitget, wysyłające aktywa przez co najmniej pięć blockchainów na adresy kontrolowane przez atakującego. Największą pojedynczą częścią łupu okazało się około 103 milionów XRP, o wartości około 157 milionów dolarów.

Chen powiedziała, że wypływ został zatrzymany i żadne dalsze nieautoryzowane transfery nie są możliwe. Fundusz Ochrony Użytkowników Bitget, który posiada ponad 464 miliony dolarów, pokryje pełną stratę, powiedziała, co oznacza, że salda kont klientów pozostają nienaruszone, mimo że same pieniądze zniknęły.

Wpłaty i handel działały przez cały czas; jedynie wypłaty zostały zamrożone jako środek ostrożności.

Bitget stworzył ten fundusz ochronny lata temu dokładnie na taki potencjalny scenariusz, biorąc pod uwagę, jak powszechne są niestety ataki hakerskie w branży. W 2023 roku fundusz ochronny wynosił 300 milionów dolarów, odłożonych specjalnie na pokrycie ataków hakerskich i kradzieży, aby użytkownicy nie zostali z poniesioną stratą.

Korea Północna to zwykły podejrzany

Jeśli chodzi o to, kto stał za atakiem hakerskim, Chen wskazała palcem na Pjongjang, choć ostrożnie. „Zidentyfikowaliśmy niektóre adresy IP, które pasują do wyborów VPN dokonanych przez pewną grupę DPRK” — powiedziała, dodając, że „wzorzec wygląda bardzo podobnie do tego, co północnokoreański zespół robił wcześniej”.

Powiedziała również, że sygnatury on-chain pokrywają się z technikami powiązanymi z północnokoreańskimi grupami hakerskimi powiązanymi z państwem, jednocześnie podkreślając, że tożsamość atakującego nie została potwierdzona i że żadne dowody techniczne nie zostały upublicznione.

BitcoinBTC · USD

$83,700+3.31%

18 wrz20 wrz22 wrz23 wrz25 wrz

$87.2k$84.9k$82.6k$80.3k

Maks. 24hMaks.$85,208

Min. 24hMin.$83,230

Wol.Wol.$1.6B

→

Kup Bitcoin za USDT

Obsługiwane przez Jupiter

Dane cenowe od CoinGeckoCoinGeckoWięcej Bitcoin wiadomości i prognoz →

Chen powiedziała, że sama była wcześniej celem ataku tej samej grupy, tracąc około 80 000 dolarów z osobistego portfela poza Bitget.

Północnokoreańska grupa Lazarus, znana również pod kryptonimem TraderTraitor, została obwiniona o największe kradzieże w branży, w tym atak na Bybit, w wyniku którego stracono 1,4 miliarda dolarów w lutym 2025 roku, co potwierdziło FBI kilka tygodni później, było dziełem Korei Północnej. Firma analityczna zajmująca się blockchainem, Chainalysis, szacuje łup tego kraju w 2025 roku na ponad 2 miliardy dolarów.

Bitget zobowiązał się do pełnego raportu z incydentu, w tym analizy przyczyn źródłowych, gdy jego zespoły techniczne zakończą naprawę systemu. Wypłaty pozostają wstrzymane do jutra, kiedy to giełda ogłosi plan dla tych, którzy są zainteresowani dokonaniem wypłaty.