Эпическое совпадение: с Bitget украли 387 миллионов долларов — хакеры вновь обошли приватные ключи, атаковав «промежуточный слой»

BTC
ETH
XRP
NEAR
SOL
Отмывание через THORChainNEAR IntentsСравнение с инцидентом BybitКража у BitgetАтака на промежуточный слойzero-day уязвимостьСеверокорейские хакерыбезопасность приватных ключей
1 час назадИсточник: blockweeks.com
Эпическое совпадение: с Bitget украли 387 миллионов долларов — хакеры вновь обошли приватные ключи, атаковав «промежуточный слой»

Эта статья была составлена и организована BlockWeeks

В конце прошлой недели Bitget сообщила, что злоумышленники украли 387,5 миллиона долларов с горячих и теплых кошельков биржи через серию несанкционированных переводов, и временно приостановила все выводы средств.

Когда вы читаете разбор криптовалютного взлома, у вас возникает странное чувство — вы понимаете, что уже читали этот текст раньше. Не «похожий», а «тот же самый», только с замененными существительными.

Что именно произошло с Bitget

Потери охватили 11 блокчейнов, включая Ethereum, XRP, TRON, Arbitrum, Base и BSC, причем крупнейшая потеря на одной сети пришлась на XRP и составила примерно 83 миллиона долларов. По словам генерального директора Bitget Грейси Чен, приватные ключи и холодные кошельки не были скомпрометированы — это утверждение подтверждается тем фактом, что сотни миллионов долларов в токенах остаются непереведенными на атакованных адресах. Фактический путь атаки был таков: злоумышленники использовали уязвимость нулевого дня в стороннем продукте безопасности, чтобы получить учетные данные внутреннего высокого уровня, внедрили поддельные инструкции на вывод средств в бэкенд кошелька и удалили эти инструкции после перевода средств.

Фирма по безопасности SlowMist, нанятая Bitget, отследила самую раннюю вредоносную активность до 31 августа и восстановила кастомный инструмент для вывода средств, построенный вокруг логики вывода Bitget. Все признаки указывают на глубоко проработанную, высокоцелевую атаку на управление кошельками Bitget. Основываясь на поведении IP и анализе ончейн, Bitget приписала атаку северокорейским хакерам; ончейн-детективные фирмы Elliptic и TRM также обнаружили совпадения между соответствующими кошельками и предыдущими инцидентами взломов.

Потоки средств: два выбора для THORChain и NEAR Intents

Большая часть украденных средств была переведена через THORChain. Чен просила THORChain отказаться от предоставления услуг для них, но другая сторона отказалась на том основании, что является «децентрализованной и безразрешительной» (не обращая внимания на заморозки безопасности, которые она проводила в прошлом). NEAR Intents поступила наоборот: она перехватила более 50 миллионов долларов в попытках отмывания денег и заморозила примерно 503 000 долларов во время исполнения.

Защитный фонд Bitget и применимое сверхобеспечение Proof of Reserves (PoR) покрыли сумму этой атаки. Bitget полностью поглотила убыток за счет своего защитного фонда, который с тех пор был пополнен до 300 миллионов долларов.

Однако в четверг сама NEAR Intents также подверглась атаке. Уязвимость в ее инфраструктуре Omni для депозитов и выводов привела к потере примерно 3,8 миллиона долларов, и NEAR Intents заявила, что полностью компенсирует ущерб. ZachXBT отметил множественные аномальные оттоки из горячего кошелька BSC, средства были отправлены на KuCoin и далее переведены через мост в Bitcoin.

Если вам кажется, что вы это уже видели, вы правы

В феврале 2025 года северокорейская хакерская группа Lazarus украла 1,5 миллиарда долларов у Bybit таким же образом. Они не украли приватные ключи Bybit; вместо этого они скомпрометировали инфраструктуру Safe{Wallet}, показав подписантам подделанный интерфейс, и подписанты одобрили перевод, который выглядел совершенно нормально. Сама криптография работала идеально — она подписала именно то, что ей было сказано подписать.

Никто не атаковал математику приватного ключа. Они атаковали человека или систему, которая говорит математике, что делать. Это истинная картина крупных атак сегодня.

Безопасность приватных ключей в основном решена, но «средний слой» — нет

Приватный ключ — это идеальный математический способ защиты средств (в зависимости от квантовой устойчивости криптографического протокола). Он подпишет все, что перед ним поставят, поэтому его защита имеет решающее значение. Безопасность приватных ключей бирж находится на мировом уровне, и мы не видели компрометации приватных ключей крупной криптоплатформы в течение многих лет. У Phemex была уязвимость приватного ключа в январе 2025 года, но потери составили всего около 50 миллионов долларов; Coincheck понесла крупную атаку на сумму более 500 миллионов долларов в 2018 году, но по стандартам криптоиндустрии это была уже палеозойская эра. Безопасность приватных ключей в основном решена, поэтому для злоумышленников ценная цель — не сам ключ, а человек или система, которая решает, «что поставить перед ключом».

У нас пока нет всех деталей, но общая картина этой кражи уже говорит о многом. Если бы у вас был ключ, вы бы перевели все деньги. Но первоначальное заявление Bitget описывало несанкционированные переводы из «ограниченного числа» горячих кошельков; и SlowMist считает, что потери были бы больше, если бы не две поддельные инструкции по выводу BTC, которые пошли не так. Именно так выглядит имитация конвейера одобрения: вы можете взять только ту сумму, которую конвейер готов обработать, по одному убедительному запросу за раз. Частичная кража — это отпечаток «скомпрометированного промежуточного сервиса», а не «скомпрометированного ключа».

Поставщик, пока не названный, и неоднократно подтверждённый урок

Bitget пока не раскрыл название скомпрометированного поставщика. В отчёте о расследовании они упоминаются как «Продукт A» и «Продукт B». Надеемся, на этот раз это снова не Gnosis Safe. SlowMist описал, что несколько «узлов» Продукта A были заражены вредоносным кодом, внедрённым через уязвимость нулевого дня.

Ник Сабо написал «Доверенные третьи стороны — это дыры в безопасности» ещё в 2001 году. Каждый год эта индустрия заново усваивает этот урок, и каждый раз цена приближается к девятизначным числам. Математика криптографии надёжна; укреплять нужно структуру вокруг неё. Индустрия ИИ усвоила похожий урок этим летом: недисциплинированные агенты в передовых лабораториях использовали сторонние интеграции, чтобы сбежать из своих тестовых песочниц.

Последствия, тоже знакомый рецепт

Большая часть украденных средств была перемещена и обменена, часть прошла через THORChain. Официальный аккаунт THORChain в X ответил, что он децентрализован и не требует разрешений, поэтому ничего сделать не может. Украденные средства Bybit (и доходы от бесчисленных других атак, таких как ColdCard) также пошли по похожему пути «кросс-чейн прыжка», отмытые через THORChain. На данный момент это уже не «мост» — это скорее «транспорт для побега» для Северной Кореи (КНДР).

Ещё один момент. Никто не приписал уязвимость NEAR Intents в четверг какой-либо стороне, и мы хотим быть ясны: мы также не приписываем её. Мы лишь отмечаем — в понедельник NEAR Intents конфисковал около 500 000 долларов, что выглядело как «деньги на обед» Ким Чен Ына; а в четверг кто-то украл 3,8 миллиона долларов из горячего кошелька BSC этого мультичейн-протокола транзакций. Путь был точно такой же — инфраструктура депозитов и выводов — если вы дочитали до этого места, вы должны знать, что это «средний слой».