Bitget связывает кражу криптовалюты на $352 млн с северокорейскими хакерами
Криптовалютная биржа Bitget официально связала недавнее похищение цифровых активов на сумму $351,6 млн с кибератакой северокорейских хакеров. Эта атрибуция стала возможной после того, как компания выявила IP-адреса, связанные с VPN-сервисами, которые ранее использовались северокорейскими группами хакеров. Нарушение безопасности было обнаружено в четверг днем по времени США и затронуло несколько типов кошельков и блокчейн-сетей.
Генеральный директор Грейси Чен раскрыла эти детали в прямом эфире на платформе X, подчеркнув серьёзность атаки и её сходство с предыдущими операциями северокорейских киберпреступников. Это открытие стало важным этапом в продолжающейся борьбе с государственно-спонсируемой киберпреступностью в криптопространстве.
Масштабы и метод взлома
Неавторизованные переводы исходили из горячих и тёплых кошельков Bitget, охватывая 19 отдельных транзакций, при этом холодные кошельки биржи остались в безопасности. Украденные активы включали несколько криптовалют, таких как эфир, XRP, USDT, USDC, Avalanche и BNB, на сетях Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum.
Первоначальные оценки по данным блокчейна показывали отток около $183 млн; однако Bitget уточнила, что эти оценки не учитывали все затронутые блокчейны, что привело к обновленной сумме в $351,6 млн. Взлом затронул критическую внутреннюю систему кошельков, которая была использована для подделки информации о переводах и обхода протоколов авторизации.
Реакция службы безопасности и продолжающееся расследование
Команда безопасности Bitget оперативно локализовала нарушение, предотвратив дальнейшие потери путем приостановки выводов средств при сохранении нормальной работы депозитов и торговых функций. Важно, что компания исключила компрометацию приватных ключей, указав, что злоумышленник эксплуатировал внутренние уязвимости системы, а не украл криптографические ключи напрямую.
Техническое расследование конкретного способа проникновения продолжается. Чен отметила, что услуги вывода средств могут возобновиться в течение нескольких часов или дней, но не предполагается, что приостановка продлится неделями. Между тем, компания укрепляет свои системы, чтобы предотвратить повторение подобных инцидентов.
Финансовые последствия и защита клиентов
Несмотря на значительные потери, Bitget уверяет клиентов, что все балансы остаются точными, а украденные средства полностью покрываются Фондом защиты пользователей, который, как сообщается, насчитывает более $464 млн. Этот фонд предназначен для защиты пользователей от убытков вследствие нарушений безопасности и поддержания доверия клиентов в кризисные моменты.
Быстрое публичное раскрытие информации и прозрачная коммуникация биржи направлены на минимизацию ущерба репутации и успокоение пользователей на фоне возросших опасений по поводу уязвимостей криптобирж. Этот инцидент подчеркивает необходимость надежной системы безопасности для защиты цифровых активов.
Сотрудничество отрасли и более широкие последствия для кибербезопасности
Генеральный директор Bybit Бен Чжоу подтвердил готовность своей компании помочь Bitget в расследовании и восстановлении. Ранее Bybit получал помощь после кражи на $1,5 млрд в феврале 2025 года, что демонстрирует дух сотрудничества между криптобиржами перед лицом общих угроз.
Bybit обновляет свою платформу LazarusBounty — инструмент для отслеживания украденных средств и препятствования обналичиванию хакерских активов. Это сотрудничество подчеркивает растущий акцент на кооперации между биржами и технологических инновациях в борьбе с киберпреступностью, особенно угрозами, связанными с государственными акторами, такими как Северная Корея.
Вывод: Привязка Bitget кражи криптовалюты на $352 млн к северокорейским хакерам демонстрирует сохраняющиеся риски в области кибербезопасности цифровых активов и критическую важность надежной защиты и межотраслевого сотрудничества.
