
Криптобиржа Bitget подозревает хакерские группы из КНДР в атаке 24 сентября, в результате которой похитили криптовалюту на $387,5 млн. Основанием для подозрений, по словам главы компании Грейси Чен, стали IP-адреса из инфраструктуры VPN, которой ранее пользовались северокорейские хакеры. По её словам, это крупнейший взлом криптобиржи в 2026 году.
Bitget обнаружила необычные переводы с части горячих кошельков во второй половине дня по восточному времени США. По словам Чен, злоумышленники использовали уязвимость внутренней системы обработки транзакций: подделали разрешения на переводы, и система одобрила операции. Холодные кошельки и приватные ключи, утверждает глава биржи, не пострадали.
Среди похищенных активов Bitget назвала Ether, XRP, USDT, USDC, Avalanche и BNB. Переводы затронули сети Ethereum, XRP Ledger, Avalanche, BSC и Arbitrum. Первые независимые оценки указывали на потери от $170 млн до $183 млн. Затем биржа сообщила о $351,6 млн, а после полной проверки уточнила сумму до $387,5 млн.
В материале от 25 сентября Bitget оценивала похищенные активы в $351,6 млн и временно приостановила вывод средств на время расследования. Эта сумма оказалась предварительной: после полной проверки ущерб уточнили до $387,5 млн.