Хватит читать сигналы — здесь крипта по делу с нотками lifestyle. CTO-разборы без буллшита: блокчейн, хаки, кейсы.
Смотри больше на YouTube: youtube.com/@crptmnk
Сотрудничество: @sergey_maslove
№5252229284 РКН
Post #1356
253

Взлом Bitget на $387.5 млн.
Сегодня начинают открывать вывод.
24 сентября с биржи ушли деньги.
Вывод закрыт с того момента.
С сегодняшнего дня открывают по расписанию:
28 сен: Bitcoin
29 сен: ETH в Ethereum, BSC, Arbitrum, Base, Optimism
30 сен: USDT в Ethereum, BSC, Solana, TRON
2 окт: всё остальное — фиат, P2P, XRP
XRP отдельная история: украли его больше всего, но в первые три этапа он не попал. Ждёт 2 октября.
Что успели заморозить?
Circle и Tether заблокировали один адрес злоумышленника — около $318K.
На фоне $387.5 млн это 0.08%. Лучше, чем ничего. Ненамного.
Bitget объявил bounty через LazarusBounty (та же платформа, которую Bybit запустил после своего взлома):
5% от замороженного + 5% от возвращённого.
Что неизвестно
Как именно попали внутрь — публично не раскрыто. Уязвимость «нашли и закрыли». Отчёт обещали в течение суток — не вышел.
CEO Bitget говорит про северокорейских хакеров. Сама оговаривается — не подтверждено. Расследуют Mandiant и SlowMist.
Паттерн — атака на механизм подписи, а не кража ключей — на Lazarus действительно похоже. Именно так они работали при взломе Bybit.
Пользователям делать ничего не нужно. Вывод появится сам по расписанию.
Что я думаю
Подходы к атаке прокачиваются быстрее подходов защиты. Все (и юзера и биржи) в зоне риска. Только диверсификация по активам и площадкам может помочь.
Сегодня начинают открывать вывод.
24 сентября с биржи ушли деньги.
Важная деталь: ключи никто не крал — систему обманом заставили подписать переводы.
Атаковали не хранение, а процесс авторизации транзакций.
Вывод закрыт с того момента.
С сегодняшнего дня открывают по расписанию:
28 сен: Bitcoin
29 сен: ETH в Ethereum, BSC, Arbitrum, Base, Optimism
30 сен: USDT в Ethereum, BSC, Solana, TRON
2 окт: всё остальное — фиат, P2P, XRP
XRP отдельная история: украли его больше всего, но в первые три этапа он не попал. Ждёт 2 октября.
Что успели заморозить?
Circle и Tether заблокировали один адрес злоумышленника — около $318K.
На фоне $387.5 млн это 0.08%. Лучше, чем ничего. Ненамного.
Bitget объявил bounty через LazarusBounty (та же платформа, которую Bybit запустил после своего взлома):
5% от замороженного + 5% от возвращённого.
Что неизвестно
Как именно попали внутрь — публично не раскрыто. Уязвимость «нашли и закрыли». Отчёт обещали в течение суток — не вышел.
CEO Bitget говорит про северокорейских хакеров. Сама оговаривается — не подтверждено. Расследуют Mandiant и SlowMist.
Паттерн — атака на механизм подписи, а не кража ключей — на Lazarus действительно похоже. Именно так они работали при взломе Bybit.
Пользователям делать ничего не нужно. Вывод появится сам по расписанию.
Что я думаю
Подходы к атаке прокачиваются быстрее подходов защиты. Все (и юзера и биржи) в зоне риска. Только диверсификация по активам и площадкам может помочь.
- 💯 5
- 👍 2
- 🔥 2


















