24 сентября злоумышленник вывел средства из «горячих» и промежуточных кошельков («warm-кошельков») биржи.
По заявлению Bitget, хакер проник во внутренние серверы (backend) и подделал данные о переводах. Система безопасности сама авторизовала вывод, считая операции легитимными.
Приватные ключи при этом не были скомпрометированы.
Были затронуты активы на сумму $351,6 млн в сетях ETH, XRP, BNB, AVAX, USDT, USDC и других.
⚫️ Стейблкоины и токенизированное золото начали обменивать на ETH через децентрализованные биржи.
⚫️ ETH дробят по десяткам адресов.
⚫️ XRP тоже раздробили по нескольким адресам в XRP Ledger.
🔂 Полный разбор движения украденных активов
CEO Bitget Gracy Chen сообщила, что признаки атаки схожи с активностью северокорейских хакерских групп.
