КНДР подозревается в краже $387 млн с криптобиржи Bitget

Bitget взлом криптовалюты северная корея безопасность хакеры tomshardware.com

Bitget сообщает о взломе на $387,5 млн, подозревая северокорейских хакеров из-за подозрительных IP-адресов. Узнайте, как биржа восстанавливает средства и обеспечивает безопасность.

Генеральный директор криптобиржи Bitget Грейси Чен заявила, что за взломом, в результате которого было выведено более 387 миллионов долларов, может стоять Северная Корея. Выступая в эфире X вечером 24 сентября, в день взлома, Чен отметила, что атака, крупнейшая в 2026 году на данный момент, имела признаки, характерные для северокорейских государственных хакерских группировок. В качестве доказательства она привела подозрительные IP-адреса, связанные с VPN-инфраструктурой, ранее использовавшейся северокорейскими хакерами.
По словам Чен, Bitget обнаружила аномальные переводы с некоторых горячих кошельков в четверг днем по восточному времени. Хакеры использовали бэкэнд-систему обработки транзакций кошельков, подделывая подтверждения переводов, что привело к авторизации мошеннических операций. Она подтвердила, что холодные кошельки и приватные ключи остались в безопасности и не были скомпрометированы. Среди украденных активов — Ether, XRP, USDT, USDC, Avalanche и BNB в сетях Ethereum, XRP Ledger, Avalanche, BSC и Arbitrum. Первоначальный независимый анализ в блокчейне оценивал общую сумму ущерба в 170–183 миллиона долларов, прежде чем Bitget объявила официальную сумму в 351,6 миллиона долларов. Комплексные аудиты пересмотрели окончательную официальную сумму до 387,5 миллиона долларов.
Bitget временно приостановила вывод средств пользователями, в то время как депозиты и торговля оставались доступными. Компания заявила, что ее Фонд защиты пользователей на сумму более 464 миллионов долларов покроет полную сумму убытков. Биржа сообщила об устранении уязвимости бэкэнда и поэтапном возобновлении вывода средств, начиная с понедельника, 28 сентября, для управления сетевым трафиком и обеспечения полной безопасности инфраструктуры.
После атаки хакеры быстро конвертировали USDT, USDC и токенизированное золото (XAUt) непосредственно в ETH на децентрализованных биржах в течение нескольких минут после кражи, чтобы обойти блокировку или заморозку стейблкоинов в блокчейне. Нативные активы уровня 1, такие как XRP, ETH, BNB и TRX, которые невозможно заморозить или отменить, были быстро фрагментированы и распределены по десяткам новых кошельков, контролируемых злоумышленниками. Тем временем Bitget запустила программу вознаграждений за восстановление, предлагая до 5% за успешно замороженные или возвращенные средства.
Этот инцидент стал очередным в серии взломов в криптоиндустрии. Ранее в этом месяце злоумышленники вывели 320 миллионов долларов в биткоинах из сети Liquid Network, опустошив почти 95% ее кошелька федерации. Аналогичный инцидент произошел в апреле, когда криптоплатформа Drift потеряла 270 миллионов долларов в результате взлома. Многие взломы, преследующие криптоиндустрию, были связаны с государственными субъектами, и Северная Корея лидирует в этом списке. В феврале 2025 года ФБР идентифицировало северокорейских хакеров как виновников крупнейшего крипто-взлома в истории, в результате которого было украдено более 1,5 миллиарда долларов у Bybit.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: