Сигурност

Редакция Overclock.bg ·

Хакери взеха $351,6 млн. от крипто борсата Bitget

Хакери взеха $351,6 млн. от крипто борсата Bitget

Крипто борсата Bitget потвърди, че на 24 септември в 18:31 UTC системите ѝ са засекли неоторизирани преводи от част от горещите и „топлите“ ѝ портфейли, а общата засегната сума е около 351,6 млн. долара (приблизително 309 млн. евро). Тегленията са спрени, депозитите и търговията работят, а изпълнителният директор Грейси Чен посочва като вероятен извършител северокорейска хакерска група. Случаят е описан подробно от BleepingComputer.

Ако числото се потвърди, това е най-големият пробив в крипто борса за 2026 година и една от десетте най-големи кражби в историята на сектора.

Какво точно е изнесено

Средствата са изтеглени през седем мрежи — Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base. Засегнати са ETH, XRP, BNB, AVAX, USDT, USDC и по-малки позиции, като най-голямата загуба по една мрежа е в XRP Ledger.

Над 170 млн. долара от откраднатото са били обменени в ETH още в хода на атаката — класически ход за размиване на следите, преди средствата да минат през миксери или междумрежови мостове.

Първият публичен сигнал не е дошъл от борсата. Анализатори от Arkham Intelligence забелязали необичайното движение по веригата и говореха първоначално за около 178 млн. долара, преди Bitget да излезе с официално число, пише CoinDesk.

Не ключовете, а самата процедура

Най-интересната част от случая е техниката. Според официалното съобщение на Bitget и следващите изявления на Чен нападателите са проникнали в критична backend система, свързана с портфейлната услуга, подправили са данните за превод и така са задействали легитимния процес за одобрение на трансакциите.

„Компрометиране на частни ключове е изключено“, заявява Чен. Сравнението, което тя използва, е удачно: все едно да пробуташ фалшиви нареждания за теглене през самото гише на банката — ключовете за трезора си остават непокътнати, а злоупотребата е с процедурата за оторизация.

Това е важно разграничение. При пробива в Bybit през февруари 2025 г., когато изчезнаха 1,5 млрд. долара, атаката мина през подменен интерфейс за подписване на трансакция от студен портфейл. Тук студените портфейли на Bitget изобщо не са били докоснати — борсата работи с три нива (студено, „топло“, горещо) и пробивът е останал в двете свързани с интернет нива.

Грейси Чен, изпълнителен директор на Bitget Снимка: Harris de Weerd / Wikimedia Commons (CC BY-SA 4.0)

Кой стои зад атаката

Привързването към Северна Корея засега е предварително. Bitget е установила IP адреси, които съвпадат с VPN услуги, ползвани и при по-стари операции на северокорейска група, а поведението по веригата съответства на познати схеми. Чен говори за „много вероятно“, а не за потвърдено — разследването продължава с Mandiant, SlowMist и правоохранителни органи.

Любопитна подробност: най-известният независим изследовател в сектора, ZachXBT, съобщи, че няма планове да следи тази операция. Причината не е съмнение в случая, а негово решение да отделя време само на хора и организации, които подкрепят работата му.

Ще си получат ли хората парите

Bitget твърди, че балансите в акаунтите са точни и че цялата загуба се покрива от User Protection Fund — резерв в биткойн на стойност над 464 млн. долара (около 407 млн. евро). Тоест сумата е покрита с около 30% запас.

Тегленията остават спрени, докато проверката на портфейлната инфраструктура не покаже, че нищо друго не е компрометирано. Конкретен срок няма. Собственият токен на борсата, BGB, падна рязко, но частично се възстанови и приключваше деня с около 2,9% надолу.

Контекст

Септември се оказва тежък месец: с този случай отчетените загуби от крипто пробиви за месеца минават 684 млн. долара — най-високият месечен резултат за годината. Само дни по-рано един хакер с три AI агента източи 600 000 кредитни карти от онлайн магазини, а отделна кампания с автономни агенти проби 27 организации за шест дни.

За сравнение с миналото: Bybit остава на първо място с 1,5 млрд. долара (февруари 2025), следван от Ronin Network с около 615 млн. (март 2022) и японската Coincheck с 534 млн. (януари 2018). Bitget, основана през 2018 г. в Сингапур и пререгистрирана в Сейшелите, влиза в същия списък с около 351,6 млн.

Заключение

Ако версията на Bitget се потвърди, случаят е поучителен по един неприятен начин: студените портфейли, многослойната архитектура и правилното пазене на ключове не спасяват, когато нападателят подчини системата, която казва на подписващия механизъм какво да подпише. Практическият извод за потребителите е стар, но пак валиден — дългосрочните позиции не стоят на борса. Междувременно единственото, което има значение за клиентите на Bitget, е кога ще тръгнат тегленията; дотогава обещанията за покритие си остават обещания.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още