Компания Bitget потеряла 350 миллионов долларов.
Восьмой день рождения Bitget завершился тем, что хакеры получили около 350 миллионов долларов. Неплохой улов за одну ночь работы.
Первые признаки проблем появились поздно вечером 24 сентября, когда из кошельков, помеченных как принадлежащие Bitget, начали утекать средства по нескольким блокчейнам. Аналитик Arkham Эммет Галлик первым заметил это, сообщив об оттоке средств более чем за час до того, как Bitget публично об этом заявила. К тому времени, когда генеральный директор Грейси Чен подтвердила инцидент на X, уже было перемещено около 183 миллионов долларов. Окончательная сумма оказалась выше: около 351,6 миллиона долларов.
«В 18:31 UTC 24 сентября 2026 года системы безопасности Bitget обнаружили несанкционированные переводы с некоторых наших горячих кошельков», — написал Чен.
__КОРОТКИЙ_ТОКЕН_0__
По ее словам, хранилище холодных средств не было затронуто — утечка ограничилась слоями горячих и теплых кошельков, а вывод средств был заморожен, пока команда пыталась локализовать проблему.
Никаких украденных ключей, просто очень убедительная подделка.
Вот что должно беспокоить каждую биржу, использующую аналогичную инфраструктуру: злоумышленникам вообще не нужны были закрытые ключи Bitget. Позже Чен объяснил, что хакеры взломали бэкэнд-систему, связанную с инфраструктурой кошелька Bitget, использовали её для подделки данных о переводах, а затем пропустили эти поддельные данные через собственный процесс авторизации биржи. Система одобрила транзакции, которые она никогда не должна была увидеть. «Взлом закрытых ключей исключен», — сказал Чен, что, в зависимости от точки зрения, либо успокаивает, либо вызывает большее беспокойство. Потеря ключей — это известный сбой. А вот обман собственного процесса подписи, который одобряет мошеннические операции, — это совсем другое дело.
__КОРОТКИЙ_ТОКЕН_1__
По предварительным данным, распространявшимся вместе с обновлениями Чена, примерно 40% украденных активов составляли XRP, а остальная часть распределялась между ETH, BNB, AVAX, USDT и USDC. Сообщается, что некоторые фонды блокчейна начали блокировать связанные с хакерами адреса в течение нескольких часов, хотя насколько удастся восстановить эти средства, покажет время.
Побег был быстрым и дорогим.
Тот, кто это сделал, явно не был заинтересован в осторожности. С одного недавно созданного адреса за шесть минут обменяли 19,67 миллиона USDT на 7111 ETH, проведя сделку через UniswapX и 1inch Fusion и заплатив до 5% выше рыночной ставки. Так не торгуют, если вас беспокоит цена. Так торгуют, если вы думаете, что кто-то собирается заморозить ваши средства.
Схема отмывания денег — консолидация средств на одном адресе, а затем их вывод через цепочку электронных кошельков — это тот же самый сценарий, который исследователи безопасности годами приписывали операторам, связанным с Северной Кореей.
Лазарь, снова
Чен указал на Северную Корею, заявив, что следователи обнаружили IP-адреса, совпадающие с инфраструктурой VPN, связанной с хакерским аппаратом страны, и что атака «очень похожа на то, что северокорейская команда делала раньше». Независимый аналитик SpecterAnalyst пошел дальше, отследив украденные XRP до того же кластера кошельков, который использовался в июле для взлома AFX на 24 миллиона долларов — инцидент, уже приписанный TraderTraitor, подразделению, связанному с Lazarus. Не все убеждены в правильности этого определения; некоторые исследователи на X возражают, отмечая, что «Lazarus» часто приписывают инцидентам, у которых может не быть одного и того же оператора. Собственный отчет Bitget пока не опубликован.
__КОРОТКИЙ_ТОКЕН_2__
Если это подтвердится, это будет лишь очередная запись в очень длинном списке. По оценкам Chainalysis, кража криптовалюты, связанная с Северной Кореей, составит более 2 миллиардов долларов только за 2025 год, и это еще до того, как эта кража будет добавлена к показателям следующего года. Взлом Bybit на 1,5 миллиарда долларов в феврале 2025 года — по-прежнему крупнейшая кража криптовалюты в истории — имеет те же самые признаки.
Здесь есть небольшая, почти забавная сноска: генеральный директор Bybit Бен Чжоу предложил помочь отследить средства, отметив, что Bitget сделал то же самое для Bybit, когда именно его ограбили. По всей видимости, у руководства криптовалютной биржи теперь есть групповой чат для этого.
Фонд, который должен это покрыть
Bitget утверждает, что ничто из этого не затрагивает балансы пользователей. Биржа поддерживает Фонд защиты пользователей, в котором на момент заявления Чена находилось более 464 миллионов долларов — что значительно превышает убытки в размере 351,6 миллиона долларов. Внесение депозитов и торговля продолжались все это время; были приостановлены только снятия средств, и Чен сказал, что восстановление займет «часы или дни», а не недели.
Следующим важным моментом станет то, насколько это обещание оправдается. Фонд на бумаге отличается от фонда, который выплачивает прибыль без потерь во время банковской паники, и акции BGB упали после появления новостей, прежде чем немного восстановиться. Bitget пообещала подготовить полный отчет об инциденте с анализом первопричин — этот документ, как только он будет опубликован, скажет гораздо больше, чем любая другая цепочка событий.

Бонус на депозит 5% до 100 драгоценных камней

0% комиссии при пополнении и снятии средств.


11% бонус на депозит + фриспины
ДОПОЛНИТЕЛЬНЫЙ БОНУС НА ДЕПОЗИТ 10% + БЕСПЛАТНЫЕ 2 ВРАЩЕНИЯ КОЛЕСА
Бесплатный кейс и 100% Приветственный Бонус
5 бесплатных кейсов, ежедневная халява и бонус

3 бесплатных случая и бонус 5% на все денежные депозиты.

+5% к депозиту


Коментарии