По предварительной версии, хакер не украл приватные ключи. Он каким-то образом получил доступ к серверной части, подменил данные переводов, после чего система сама подписала транзакции и отправила деньги.
То есть буквально: система подумала, что всё нормально — и сама помогла вывести средства 🤯
Причём Bitget заметили атаку в 18:31, но уже в 19:01 с биржи дополнительно ушло ещё около $19 млн.
Дальше хакер начал действовать максимально быстро:
USDT, USDC и USDT0 → менял на ETH.
Причём местами был готов переплачивать до 5%, лишь бы успеть конвертировать активы.
А вот около 102 млн XRP на $157 млн пока просто лежат на адресах.
По предварительной версии, которую приводит Cointelegraph, характер атаки и использованная IP/VPN-инфраструктура могут быть связаны с северокорейской хакерской группировкой. Но это пока именно версия, а не установленный факт.
🔒 Выводы с Bitget сейчас заморожены.
Биржа говорит, что собирается покрыть потери из своих резервов.
В защитном фонде сейчас около $463 млн.
А украдено — $351 млн.
То есть если покрывать всю сумму только из этого фонда, это примерно 76% его размера 😬
Теперь лично мне интересно посмотреть на самое главное — когда они откроют вывод средств и действительно ли пользователи смогут спокойно забрать свои деньги.
