Коротко

  • Bitget підтвердив злом на 387,5 мільйона доларів, виявлений 24 вересня, після того як зловмисники підробили дані транзакцій, щоб ініціювати схвалення переказів, які виглядали легітимними, з гарячих і теплих гаманців, а не шляхом викрадення приватних ключів.
  • Викрадено приблизно 103 мільйони XRP вартістю 157 мільйонів доларів.
  • Генеральний директор Грейсі Чен каже, що IP-адреси та он-чейн патерни збігаються з методами, які використовують пов'язані з державою хакери Північної Кореї.

Учора хакери викрали з Bitget криптовалюту на суму приблизно 387,5 мільйона доларів, що, як вважається, є найбільшим криптозломом року. Ймовірний підозрюваний, як зазвичай, Північна Корея — хоча це ще не підтверджено, і Bitget заявляє, що правоохоронні органи зараз розслідують.

Ось що сталося: системи безпеки Bitget виявили несанкціоновані перекази, що виходили з деяких його гарячих гаманців, о 18:31 UTC 24 вересня. Приблизно протягом години он-чейн дослідники вже нарахували близько 183 мільйонів доларів у стейблкоїнах, Ethereum та інших криптоактивах, що витікали з гаманців, позначених як такі, що належать біржі.

Myriad: Куди рухається Ethereum далі? Натисніть, щоб зробити свій прогноз.
Myriad: Куди рухається Ethereum далі? Натисніть, щоб зробити свій прогноз.

На той час, коли Bitget публічно підтвердила злом через кілька годин, загальні втрати зросли до 351,6 мільйона доларів. Ця криптобіржа, одна з найбільших у галузі, оновила цю суму до 387,5 мільйона доларів сьогодні.

Генеральна директорка Bitget Грейсі Чен пояснила, що сталося, у прямому ефірі та в серії дописів у X. «Вони не підробляли запити користувачів на виведення коштів, а також не отримували наші приватні ключі від холодного гаманця та будь-якого гарячого чи теплого гаманця», — сказала вона. Натомість зловмисники зламали внутрішню серверну систему в інфраструктурі гаманців Bitget і використали її, щоб підробити дані транзакцій, обманувши власний процес авторизації біржі, який схвалив виплати, що виглядали рутинними.

Простіше кажучи, ніхто не вкрав код від сейфа. Хтось підробив документи, достатньо переконливі, щоб система затвердила їх, не ставлячи запитань — цифровий еквівалент того, як підсунути фальшиву квитанцію на зняття коштів банківському касиру, який перевіряє форму, а не особу.

Дослідники блокчейну мали частини цієї історії ще до того, як Bitget щось підтвердила. Псевдонімний дослідник DCF GOD помітив щойно створений гаманець, який витратив 19,67 мільйона доларів у USDT0 — кроссчейновій версії прив'язаного до долара стейблкоїна Tether — щоб купити 7 111 ETH за шість хвилин, сплативши приблизно на 5% вище ринкової ціни через децентралізовані біржі UniswapX і 1inch Fusion.

Більше гаманців позначено як пов'язані з Bitget, надсилаючи активи щонайменше через п'ять блокчейнів на адреси, які контролював зловмисник. Найбільшою окремою частиною здобичі виявилося приблизно 103 мільйони XRP, вартістю близько 157 мільйонів доларів.

Чен сказала, що відтік відтоді зупинено і подальші несанкціоновані перекази неможливі. Фонд захисту користувачів Bitget, який містить понад 464 мільйони доларів, покриє повні збитки, за її словами, що означає, що баланси клієнтських рахунків залишаться незмінними, навіть попри те, що самі гроші зникли.

Депозити та торгівля продовжували працювати протягом усього часу; лише виведення коштів було заморожено як запобіжний захід.

Bitget створив цей фонд захисту роки тому саме для такого потенційного сценарію, зважаючи на те, наскільки поширеними, на жаль, є злами в цій галузі. Ще у 2023 році фонд захисту становив 300 мільйонів доларів, відкладених спеціально для покриття зламів і крадіжок, щоб користувачі не залишалися зі збитками.

Північна Корея — звичний підозрюваний

Щодо того, хто стояв за зломом, Чен вказала пальцем на Пхеньян, хоча й обережно. «Ми виявили деякі IP-адреси, які збігаються з вибором VPN певної групи КНДР», — сказала вона, додавши, що «картина дуже схожа на те, що північнокорейська команда робила раніше».

Вона також сказала, що он-чейн підписи збігаються з техніками, пов'язаними з північнокорейськими хакерськими групами, пов'язаними з державою, водночас наголошуючи, що особу зловмисника не підтверджено і жодних технічних доказів не оприлюднено.

BitcoinBTC · USD

$83,700+3.31%

18 вер20 вер22 вер23 вер25 вер

$87.2k$84.9k$82.6k$80.3k

24г МаксимумМакс$85,208

24г МінімумМін$83,230

ОбсягОбсяг$1.6B

→

Купити Bitcoin за USDT

Працює на Jupiter

Дані про ціни від CoinGeckoCoinGeckoБільше Bitcoin новин та прогнозів →

Чень сказала, що раніше вона особисто була ціллю тієї ж групи, втративши близько $80,000 з особистого гаманця поза Bitget.

Північнокорейське угруповання Lazarus Group, також відоме під кодовою назвою TraderTraitor, було звинувачене в найбільших крадіжках в індустрії, включаючи злом Bybit, у результаті якого було втрачено 1,4 мільярда доларів у лютому 2025 року, що ФБР підтвердило через кілька тижнів як роботу Північної Кореї. Блокчейн-аналітична фірма Chainalysis оцінює здобич країни у 2025 році в понад 2 мільярди доларів.

Bitget пообіцяв повний звіт про інцидент, включаючи аналіз першопричин, щойно його технічні команди завершать відновлення системи. Виведення коштів залишається призупиненим до завтра, коли біржа оголосить план для тих, хто зацікавлений у цьому.