TGViewer
Whitelist Media Whitelist Media @whitelist1 · 41.6K subscribers
Post #7160 6.88K
Главный взлом года: как у Bitget украли $351 млн 🚨

24 сентября Bitget столкнулся с одной из крупнейших атак на CEX в 2026 году.

По заявлению биржи, вывели около $351.6 млн. Пострадали hot и warm wallets, при этом холодные кошельки, по словам команды, не были затронуты.

Но самое интересное здесь - как именно прошла атака.

1. ХАКЕР НЕ ВЗЛАМЫВАЛ ПОЛЬЗОВАТЕЛЬСКИЕ АККАУНТЫ

По словам CEO Bitget Gracy Chen, приватные ключи пользователей не были скомпрометированы.

Атакующие получили доступ к корпоративной инфраструктуре, связанной с кошельками, и смогли подменить данные транзакций внутри штатного процесса подписания.

То есть система фактически сама подписывала операции, которые выглядели как легитимные.
Предварительно это связывают с компрометацией стороннего инструмента в wallet-инфраструктуре.

Root cause пока официально не раскрыт.

2. КАК ВЫВОДИЛИ ДЕНЬГИ?

После первых тестовых транзакций начались массовые переводы сразу через несколько сетей.

Всего были затронуты:
Ethereum, Arbitrum, Optimism, Base, BNB Chain, Avalanche, XRP Ledger и Tron.

Главный EVM-сборщик:
0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Именно на него поступала значительная часть украденных средств.

3. САМОЕ ИНТЕРЕСНОЕ - ОТМЫВ

Хакер практически сразу начал менять украденные токены на ETH.

Стейблы конвертировались через DEX и агрегаторы, чтобы эмитенты не успели заморозить USDT/USDC.

Один из адресов всего за несколько минут купил около 7,111 ETH на ~$19.7M USDT0.

В целом схема стандартная:
Bitget → fresh wallets → DEX → ETH → bridges → новые wallets


Использовались различные мосты и маршрутизаторы, включая Across, CCTP, Stargate, deBridge и другие.

ETH затем разбивали на крупные пачки, включая переводы по 10,000 ETH, и распределяли по новым адресам.

XRP также дробили и прогоняли через различные bridging / swapping сервисы.

4. КТО СТОИТ ЗА АТАКОЙ?

Официальной пока не известно.

Gracy Chen заявила, что некоторые IP совпадают с VPN-паттернами, связанными с одной из северокорейских хакерских групп.

Но это пока только предварительная версия. Расследование продолжается.

5. ЧТО С ДЕНЬГАМИ?

Bitget заявили, что пользовательские средства будут покрыты из User Protection Fund на $464M+.

То есть биржа не планирует перекладывать ущерб на пользователей.

CEO также пообещала регулярные обновления и полный отчет по инциденту после завершения расследования.
_______

Для себя же помним, что крупные биржи будут оставаться главной целью для атак хакеров, не держим все деньги в одном месте.

Пострадали от взлома?
👍 Наблюдаю за ситуацией, деньги там не держал
🌭 Увели бабки

Whitelist | Chat | Database | X | Links
  • 👍 12
  • 🔥 7
  • 🌭 3
  • ✍ 2
  • ❤ 2
  • 🐳 2
More from @whitelist1
  1. Sep 26, 2026Jumper / Заносить или скипать? Jumper анонсировал токенсейл на Legion, а вместе с этим и T…
  2. Sep 26, 2026Доброе утро! ☀️ Сегодня 26 сентября начинаем день с нашего апдейта: 🔴KelpDAO подали иск п…
  3. Sep 25, 2026Доброе утро! ☀️ Сегодня 25 сентября начинаем день с нашего апдейта: 🔴Сегодня ночью был вз…
  4. Sep 24, 2026Доброе утро! ☀️ Сегодня 24 сентября начинаем день с нашего апдейта: 🔴Gemini выпустили нов…
  5. Sep 24, 2026Variational / Последний шанс 👍 У Variational появились новые детали по $VAR, и теперь вся…
  6. Sep 23, 2026NFT / Делаем правильный выбор 🖐 По примеру ZEC мы видим как целая экосистема может рагать…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →