TGViewer
SecAtor SecAtor @true_secator · 41.7K subscribers
Post #8649 4.22K
Криптобиржу Bitget обчистили, предположительно, северокорейские хакеры, которым удалось выкрасть на этот раз почти 351,6 млн. долл. Холодные кошельки и подавляющее большинство активов платформы при этом остались в безопасности.

Компания обнаружила утечку данных в четверг вечером после того, как ее системы безопасности зафиксировали многочисленные несанкционированные переводы из ограниченного числа криптокошельков.

Bitget приостановила все операции по выводу средств на время расследования инцидента при содействии правоохранительных органов и экспертов по ИБ из Mandiant и SlowMist.

При этом собственный кошелек Bitget Wallet не пострадал, поскольку работает на инфраструктуре, независимой от Bitget Exchange, и не был затронут атакой. При этом заявлено, что Фонд защиты пользователей (с депозитом в 5500 BTC или около 464 млн. долл.) покроет все убытки.

Компания пока не предоставила более точной информации о том, как злоумышленники получили доступ к ее ключевой системе бэкэнда и как им удалось запустить процесс авторизации/переводов.

Гендиректор Bitget Грейси Чен отметила, что инцидент затронул блокчейны Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base и повлиял на множество активов, включая ETH, XRP (зафиксированы наибольшие потери), BNB, AVAX, USDT, USDC и другие токены.

Чен добавила, что некоторые блокчейн-сети также подтвердили, что адреса кошельков хакеров были заморожены после атаки, и связали кражу с северокорейскими хакерами.

На основе анализа IP и данных блокчейна, метод атаки в этом инциденте в значительной степени соответствует известным схемам северокорейских хакеров.

Злоумышленник взломал критически важную внутреннюю систему нашей инфраструктуры кошельков, использовал её для подделки транзакций и запустил процесс авторизации для вывода средств. Конкретный метод взлома системы находится в стадии активного расследования.

В своем уведомлении Bitget сообщила о возобновлении вывода средств сразу после того, как исследователи подтвердят безопасность платформы.

Безусловно, превзойти абсолютный рекорд в 1,5 млрд. долл. как в случае с Bybit, киберподполью пока не удалось, тем не менее почти 4 сотни млн. долл. вполне можно зачесть за рекорд этого года.
X (formerly Twitter) Bitget (@bitget) on X At 18:31 UTC on September 24, 2026, Bitget’s security systems identified unauthorized transfers involving a limited number of hot wallets. Our security team immediately activated emergency respon…
More from @true_secator
  1. Sep 25, 2026Новый ботнет под названием Carbonato нацелен на незащищенные хосты Docker с целью установк…
  2. Sep 25, 2026Исследователи BI.ZONE сообщают об обнаружении LxBase RAT, который впервые задействован в а…
  3. Sep 25, 2026Недавно обнаруженная уязвимость позволяет злоумышленникам осуществлять RCE-атаки сдо аутен…
  4. Sep 25, 2026Исследователи Лаборатории Касперского «под микроскопом» изучили новый вариант вредоносной…
  5. Sep 24, 2026Финансово мотивированный злоумышленник задействовал автономных агентов на основе ИИ для вз…
  6. Sep 24, 2026Исследователи из Group-IB сообщают о новой MaaS-платформе для Android под названием RemCon…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →