Bitget взломали на $351,6 млн. Ключи при этом не украли
24 сентября в 18:31 UTC Bitget зафиксировал несанкционированные переводы. Приватные ключи не были скомпрометированы: атакующие взломали критический бэкенд, связанный с обработкой переводов из hot/warm-кошельков, подменили данные транзакций и провели их через штатную процедуру авторизации.
На текущий момент Bitget оценивает ущерб в $351,6 млн.
По данным Lookonchain, крупнейшая позиция - 102,93 млн XRP (~$157,5 млн). Следом: 31 890 ETH (~$86 млн), плюс USDT, USDC, BNB, AVAX. Холодные кошельки и децентрализованный Bitget Wallet не пострадали. Вывод приостановлен, торговля и депозиты работают. User Protection Fund на $464 млн покрывает заявленный Bitget ущерб.
🟢 Для расследования привлечены Mandiant и SlowMist. CEO Bitget Грейси Чен выступила в прямом эфире на X с предварительными выводами:
"Мы нашли IP-адреса, совпадающие с VPN-выбором определенной группы КНДР; паттерн очень похож на то, что делала северокорейская команда раньше"
Ончейн-исследователь Specter независимо проследил украденный XRP до адресов "AFX EXPLOITER" - той же группы TraderTraitor/Lazarus (северокорейской кражей), которой FBI официально приписывает взлом Bybit на $1,5 млрд. CEO Bybit Бен Чжоу уже обновил LazarusBounty - сервис для отслеживания и заморозки украденных активов. Причастность КНДР официально не подтверждена: это рабочая версия следствия, не приговор.
🟢 Главная ирония: XRP - почти половина кражи - заморозить невозможно. У Ripple нет рубильника для отдельных адресов в XRP Ledger. USDT и USDC уже начали замораживать связанные с атакой активы - при этом крупнейшая часть ущерба в XRP остаётся незамороженной.
Ни Bybit в феврале 2025 ($1,5 млрд), ни Bitget сейчас - криптографию не взламывали. Ломали операционные процессы вокруг нее: там подмена интерфейса подписания, здесь взлом бэкенда авторизации. Паттерн один. $464 млн в фонде защиты закрывают дыру, но не закрывают вопрос: почему $351,6 млн вообще находились в досягаемости одной скомпрометированной системы?
➡️Crouton.digital | О нас⬅️
