Криптовалюты и NFT

Из Bitget украли $351,6 млн: биржа связала атаку с хакерами КНДР

Из Bitget украли $351,6 млн: биржа связала атаку с хакерами КНДР

После взлома Bitget биржа сообщила о краже активов на сумму $351,6 млн из горячих и тёплых кошельков. Компания обнаружила атаку вечером в четверг после того, как системы безопасности зафиксировали несколько несанкционированных переводов с ограниченного числа кошельков. Bitget временно приостановила вывод средств и начала расследование.

К расследованию подключились правоохранительные органы, специалисты по безопасности блокчейнов, эксперты Mandiant и SlowMist. Bitget заявила, что её холодные кошельки и подавляющее большинство активов платформы не пострадали. Самостоятельный кошелёк Bitget Wallet также не затронут: он работает на отдельной инфраструктуре.

Биржа пообещала покрыть потери из User Protection Fund. В фонде хранится 5 500 BTC, которые на момент сообщения оценивались примерно в $464 млн. Bitget утверждает, что балансы клиентов остаются корректными, а пополнение счетов и торговля продолжаются в обычном режиме.

Компания пока не раскрыла, каким образом злоумышленники получили доступ к важной внутренней системе, связанной с обслуживанием кошельков. По предварительной версии Bitget, атакующие подделали данные о транзакциях и запустили процесс подписания переводов, после чего средства вывели с кошельков.

Генеральный директор Bitget Грейси Чэнь сообщила, что атака затронула сети Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base. Среди похищенных активов были ETH, XRP, BNB, AVAX, USDT, USDC и другие токены. Наибольший объём похищенных средств в рамках одной сети пришёлся на XRP. Некоторые блокчейны уже подтвердили заморозку адресов, связанных с кошельками злоумышленников.

Bitget связала инцидент с северокорейскими хакерскими группировками. В компании сослались на характер поведения IP-адресов и анализ операций в блокчейне. При этом конкретный способ проникновения во внутреннюю систему всё ещё устанавливают.

Атакующий скомпрометировал критически важную внутреннюю систему нашей инфраструктуры кошельков, использовал её для подмены данных о транзакциях и запустил процесс авторизации для вывода средств. Новые несанкционированные переводы невозможны, а точный способ проникновения остаётся предметом расследования.

Грейси Чэнь, генеральный директор Bitget

Вывод средств возобновят после того, как следователи подтвердят безопасность дальнейшей работы платформы. Bitget не назвала точное время восстановления вывода средств.

Взлом Bitget и предыдущие атаки

Северокорейским хакерам ранее приписывали несколько крупных атак на криптовалютные сервисы. Одним из таких случаев стала кража у биржи Bybit, где злоумышленники вывели $1,5 млрд из холодного кошелька с Ethereum.

В случае Bitget компания заявляет, что фонд защиты пользователей содержит достаточно средств для компенсации заявленного ущерба. По данным биржи, в нём хранится более $464 млн, тогда как размер затронутых активов оценивается в $351,6 млн.

Источник: Bleepingcomputer
Максим Третьяков
Технический обозреватель, пишет в основном про рынок мобильных телефонов и автомобильные технологии. Максим подготовил 740 материалов, в которых анализирует запуск флагманских линеек смартфонов (включая бренды Xiaomi и Apple), развитие нейросетевых функций в потребительских гаджетах и актуальное состояние отечественного автопрома. Его экспертиза охватывает как аппаратные новинки — от концептов видеокарт до умных колец, — так и правовые аспекты технологического рынка.

Оставить комментарий