Розслідування Bitget вказує на злам бекенду після крадіжки $351,6 млн

XRP
ETH
BNB
AVAX
LINK
NEAR
SUI
USDC
USDT
XRP
1 годину томуДжерело: crypto.news
Розслідування Bitget вказує на злам бекенду після крадіжки $351,6 млн

Bitget заявила, що її попереднє розслідування злому гаманця на $351,6 млн не виявило витоку приватних ключів, тоді як виведення коштів залишається призупиненим після несанкціонованих переказів 24 вересня 2026 року.

Резюме

  • Активи на $351,6 млн були порушені після того, як Bitget виявила несанкціоновані перекази з гаманців 24 вересня.
  • Bitget заявляє, що приватні ключі залишилися в безпеці, тоді як зловмисники зламали системи та переказали кошти безпосередньо поза платформою.
  • Виведення коштів залишається призупиненим, тоді як депозити та торгівля продовжуються під час поточного перегляду безпеки та ремонтних робіт Bitget.
  • Lookonchain оцінює XRP як найбільший викрадений актив — 102,93 млн токенів вартістю $157,48 млн.
  • Gracy Chen заявляє, що участь Північної Кореї залишається непідтвердженою, незважаючи на попередні виявлені подібності IP та VPN.

Офіційне повідомлення про безпеку Bitget зазначає, що її системи виявили перекази о 18:31 UTC та активували аварійні процедури протягом кількох хвилин. Біржа оцінила, що було порушено приблизно $351,6 млн активів, і заявила, що інцидент торкнувся частин її гарячого та теплого рівнів гаманців. Холодні гаманці залишилися в безпеці відповідно до внутрішньої трирівневої класифікації Bitget, повідомила компанія.

Біржа тимчасово зупинила виведення коштів, залишивши депозити та торгівлю відкритими. Bitget заявила, що баланси клієнтських рахунків залишилися точними, а її Фонд захисту користувачів вартістю понад $464 млн міг покрити оцінені збитки. Правоохоронні органи та блокчейн-фірми з безпеки були повідомлені, а адреси, пов'язані з аномальними переказами, були позначені.

Bitget заявляє, що приватні ключі не були скомпрометовані

Під час прямої сесії запитань і відповідей після злому генеральний директор Gracy Chen заявила, що слідчі виключили витік приватних ключів, які використовуються холодними, теплими та гарячими гаманцями Bitget. Chen сказала, що зловмисники увійшли в системи Bitget і переказали кошти безпосередньо, не використовуючи запити клієнтів на виведення. Слідчі все ще працювали над визначенням точної точки входу.

Звіт про ту саму пряму сесію повідомив, що команда безпеки Bitget визначила частину маршруту атаки. Попередній висновок описував компрометацію основної серверної служби гаманця, де фальшиві дані про переказ досягли процесу затвердження підпису біржі. Bitget ще не опублікувала технічні докази, що стоять за цим висновком, залишаючи точний метод вторгнення на розгляді.

Chen сказала, що заходи, спрямовані на запобігання подальшим відтокам, були завершені. Інженерні команди все ще ремонтували системи, посилювали засоби контролю безпеки та готували служби виведення коштів до відкриття. Станом на ранок 25 вересня не було оголошено фіксованого часу перезапуску.

Перше публічне повідомлення уникало називання методу атаки. Bitget написала: «Ми не будемо робити припущень щодо вектора атаки, поки розслідування не завершиться». Таким чином, її подальший висновок про серверну систему залишається попереднім до публікації обіцяного звіту про першопричину.

Як повідомляло crypto.news після крадіжки $1,4 млрд у Bybit у 2025 році, судові слідчі відстежили ту атаку до скомпрометованої інфраструктури Safe. Слідчі заявили, що власні системи безпеки Bybit залишилися неушкодженими під час того інциденту.

Відстеження в блокчейні ставить XRP на перше місце серед викрадених активів

Оцінки в блокчейні продовжували змінюватися, оскільки дослідники виявляли більше адрес та активів. Lookonchain оцінив викрадений портфель приблизно в $356,8 млн, використовуючи ціни токенів на момент публікації свого оновлення, що трохи перевищує внутрішню оцінку Bitget приблизно в $351,6 млн. Ці цифри походять з різних методів обліку і не повинні розглядатися як ідентичні вимірювання.

Lookonchain назвав 102,93 мільйона XRP вартістю 157,48 мільйона доларів найбільшим компонентом. Його розподіл включав 31 890 ETH вартістю близько 85,75 мільйона доларів, 34,75 мільйона USDT, 21,05 мільйона USDC, 19,67 мільйона USD₮0, 3 000 XAUt, 12 719 BNB, 821 012 AVAX і 20,59 мільйона TRX. Ці цифри залишаються зовнішньою оцінкою на блокчейні, а не остаточним обліком транзакцій Bitget.

Раніше відстеження блокчейну давало нижчі підсумки, оскільки аналітики відстежували публічно позначені гаманці, поки перекази ще тривали. Wu Blockchain зафіксував видимі потоки, пов’язані з Bitget, приблизно від 178 до 190 мільйонів доларів, перш ніж біржа оприлюднила свою внутрішню оцінку.

Зв’язок із Північною Кореєю залишається попереднім

Чен під час прямої сесії запитань і відповідей згадала про можливий північнокорейський зв’язок, але утрималася від підтвердження того, хто здійснив злам. Вона сказала, що слідчі виявили IP-адреси, які збігаються з VPN-сервісами, які використовує північнокорейське хакерське угруповання.

«Ми виявили деякі IP-адреси, які збігаються з вибором VPN певного угруповання КНДР», — сказала Чен. Пізніше вона описала спостережувану модель як подібну до попередніх північнокорейських операцій. Bitget заявила, що наразі не вважає, що інцидент був пов’язаний із внутрішнім співробітником.

Жоден державний орган публічно не приписував злам Bitget Північній Кореї в останній переглянутій інформації. Слідчі все ще вивчали уражені системи, інфраструктуру та метод, використаний для входу на платформу. Тому коментарі Чен є попередньою підозрою Bitget, а не підтвердженим приписуванням.

Північна Корея раніше офіційно пов’язувалася з великими крадіжками з бірж. Як повідомляло crypto.news у серпні, Bybit подала федеральний позов у США проти Північної Кореї, її Головного розвідувального бюро та групи Lazarus через крадіжку в лютому 2025 року. ФБР раніше приписало атаку на Bybit північнокорейським суб’єктам.

Crypto.news окремо висвітлювало пов’язані з Північною Кореєю операції, які вивели 577 мільйонів доларів із Drift Protocol і KelpDAO у квітні 2026 року. Ті випадки включали інші шляхи атак і не встановлюють, хто здійснив злам Bitget. Пов’язані з Північною Кореєю криптоатаки у 2026 році

Виведення залишаються призупиненими, поки Bitget готує повний звіт

Повідомлення Bitget про призупинення виведення коштів зазначає, що виведення відновиться лише після завершення перевірки безпеки. Депозити та торгівля залишаються доступними, тоді як технічні команди продовжують відновлення системи та роботи з безпеки.

Під час прямої сесії запитань і відповідей Чень заявила, що частину викрадених коштів було повернуто, хоча вона не розкрила суму. Вона сказала, що Bitget працює з блокчейн-фондами та іншими партнерами над зусиллями з відновлення. У останніх оглянутих оновленнях не було розкрито жодної незалежно підтвердженої загальної суми заморожених або повернутих активів.

Фонд захисту залишається частиною відповіді Bitget на втрату. Компанія заявляє, що володіє понад 464 мільйонами доларів і може покрити приблизно 351,6 мільйона доларів, які постраждали, тоді як баланси клієнтських рахунків залишаються точними. Bitget ще не опублікував звірку транзакція за транзакцією, яка б пояснювала різницю між його оцінкою та пізнішим розрахунком ринкової вартості Lookonchain.

Bitget пообіцяв повний звіт про інцидент, що містить аналіз першопричин і коригувальні дії, протягом 24 годин після початкового повідомлення про безпеку. Повідомлення було опубліковано 24 вересня о 21:39 UTC, що ставить детальний звіт у межі 25 вересня відповідно до заявленого компанією зобов’язання.