Кратко

  • Bitget подтвердила утечку на $387,5 млн, обнаруженную 24 сентября, после того как злоумышленники подделали данные транзакций, чтобы инициировать выглядящие законными одобрения переводов с горячих и теплых кошельков, а не путем кражи приватных ключей.
  • Добыча включает примерно 103 млн XRP стоимостью $157 млн.
  • Генеральный директор Грейси Чен говорит, что IP-адреса и ончейн-паттерны совпадают с методами, используемыми связанными с государством хакерами Северной Кореи.

Вчера хакеры украли примерно $387,5 млн в криптовалюте у Bitget, что, как считается, является крупнейшим крипто-взломом года. Вероятный подозреваемый, как обычно, Северная Корея — хотя это еще не подтверждено, и Bitget заявляет, что правоохранительные органы сейчас ведут расследование.

Вот что произошло: системы безопасности Bitget обнаружили несанкционированные переводы, исходящие из некоторых ее горячих кошельков, в 18:31 UTC 24 сентября. Примерно в течение часа ончейн-исследователи уже насчитали около $183 млн в стейблкоинах, Ethereum и других криптоактивах, вытекающих из кошельков, помеченных как принадлежащие бирже.

Myriad: Куда движется Ethereum дальше? Нажмите, чтобы сделать свой прогноз.
Myriad: Куда движется Ethereum дальше? Нажмите, чтобы сделать свой прогноз.

К моменту, когда Bitget публично подтвердила взлом спустя несколько часов, общие потери выросли до 351,6 миллиона долларов. Криптобиржа, одна из крупнейших в отрасли, обновила эту сумму до 387,5 миллиона долларов сегодня.

Генеральный директор Bitget Грейси Чен объяснила, что произошло, в прямом эфире и в серии постов в X. «Они не подделывали запросы пользователей на вывод средств и не получали наши приватные ключи от холодного кошелька и каких-либо горячих или тёплых кошельков», — сказала она. Вместо этого злоумышленники проникли во внутреннюю бэкенд-систему инфраструктуры кошельков Bitget и использовали её для подмены данных транзакций, обманув собственный процесс авторизации биржи, который одобрил выплаты, выглядевшие рутинными.

Проще говоря, никто не украл комбинацию от сейфа. Кто-то подделал документы достаточно убедительно, чтобы система подписала их, не задавая вопросов, — цифровой эквивалент того, как поддельный бланк на снятие средств проскальзывает мимо банковского кассира, который проверяет форму, а не человека.

Блокчейн-детективы располагали частями этой истории ещё до того, как Bitget что-либо подтвердила. Анонимный исследователь DCF GOD обратил внимание на только что созданный кошелёк, который потратил 19,67 миллиона долларов в USDT0 — кроссчейн-версии привязанного к доллару стейблкоина Tether — на покупку 7 111 ETH за шесть минут, заплатив примерно на 5% выше рыночной цены через децентрализованные биржи UniswapX и 1inch Fusion.

Все больше кошельков помечены как отслеживаемые Bitget, отправляющих активы как минимум через пять блокчейнов на адреса, контролируемые злоумышленником. Самая крупная часть добычи оказалась примерно 103 миллиона XRP, стоимостью около 157 миллионов долларов.

Чен сказала, что отток с тех пор остановлен и дальнейшие несанкционированные переводы невозможны. Фонд защиты пользователей Bitget, в котором находится более 464 миллионов долларов, покроет полный убыток, сказала она, что означает, что балансы клиентских счетов остаются нетронутыми, даже если сами деньги исчезли.

Депозиты и торговля продолжались на протяжении всего времени; только вывод средств был заморожен в качестве меры предосторожности.

Bitget создал этот фонд защиты несколько лет назад именно для такого потенциального сценария, учитывая, насколько распространены взломы в отрасли. Еще в 2023 году фонд защиты составлял 300 миллионов долларов, отложенных специально для покрытия взломов и краж, чтобы пользователи не остались с убытками.

Северная Корея — обычный подозреваемый

Что касается того, кто стоял за взломом, Чен указала пальцем на Пхеньян, хотя и осторожно. «Мы выявили некоторые IP-адреса, которые совпадают с выбором VPN определенной группы КНДР», — сказала она, добавив, что «картина очень похожа на то, что северокорейская команда делала раньше».

Она также сказала, что ончейн-подписи совпадают с методами, связанными с северокорейскими хакерскими группами, связанными с государством, при этом подчеркнув, что личность злоумышленника не подтверждена и что никакие технические доказательства не были обнародованы.

БиткоинBTC · USD

$83,700+3.31%

18 сен20 сен22 сен23 сен25 сен

$87.2k$84.9k$82.6k$80.3k

24ч МаксимумМаксимум$85,208

24ч МинимумМинимум$83,230

ОбъёмОбъём$1.6B

→

Купить Биткоин за USDT

Работает на Jupiter

Данные о ценах от CoinGeckoCoinGeckoБольше новостей и прогнозов о Биткоине →

Чэнь сказала, что ранее она сама становилась целью этой же группы, потеряв около $80 000 из личного кошелька вне Bitget.

Северокорейская группа Lazarus, также известная под кодовым именем TraderTraitor, была обвинена в крупнейших ограблениях в отрасли, включая взлом Bybit на $1,4 млрд в феврале 2025 года, который ФБР подтвердило несколько недель спустя как работу Северной Кореи. Аналитическая блокчейн-фирма Chainalysis оценивает добычу страны в 2025 году более чем в $2 млрд.

Bitget обязалась предоставить полный отчет об инциденте, включая анализ первопричин, как только ее технические команды завершат восстановление системы. Вывод средств остается приостановленным до завтра, когда биржа объявит план для тех, кто заинтересован в этом.