Bitget сообщила о хакерской атаке, в результате которой с платформы были выведены активы примерно на $351,6 млн. Биржа утверждает, что клиентские средства находятся под защитой, а потенциальный ущерб может быть компенсирован из защитного фонда объемом более $464 млн. Как обнаружили атаку Подозрительную активность специалисты Bitget заметили вечером 24 сентября. Команда безопасности отследила адреса, на которые […]
Bitget сообщила о хакерской атаке, в результате которой с платформы были выведены активы примерно на $351,6 млн. Биржа утверждает, что клиентские средства находятся под защитой, а потенциальный ущерб может быть компенсирован из защитного фонда объемом более $464 млн.
Подозрительную активность специалисты Bitget заметили вечером 24 сентября. Команда безопасности отследила адреса, на которые уходили средства, после чего биржа запустила аварийный протокол и временно приостановила вывод активов. В компании объяснили эту меру необходимостью провести дополнительные проверки безопасности.
Движение средств успели заметить и ончейн-аналитики еще до официального заявления торговой площадки. По данным Bubblemaps, неизвестные провели 15 крупных переводов и переместили около $192 млн в семи активах. На эфир пришлось 44,4% отслеженного объема.

Отдельное внимание аналитики обратили на транзакцию в сети Arbitrum. С адреса, который они связывают с Bitget, были переведены около 19,67 млн стейблкоинов USDT0. Примерно за шесть минут эти средства обменяли на 7111 эфиров через UniswapX и 1inch Fusion. По словам представителей Bubblemaps, при обмене неизвестный платил до 5% выше рыночной цены.
Генеральный директор Bitget Грейси Чен заявила, что к атаке могли быть причастны хакеры из КНДР. По ее словам, специалисты биржи нашли несколько IP-адресов, связанных с VPN-сервисами, которыми ранее пользовалась одна из северокорейских группировок. В Bitget также считают, что схема атаки похожа на предыдущие хакерские операции, которые связывали с КНДР.
По предварительной версии компании, злоумышленники получили доступ к серверной системе сервиса кошелька. После этого они использовали штатный механизм авторизации и подписания операций, чтобы подделывать данные о переводах. Чен подчеркнула, что приватные ключи холодных, горячих и промежуточных кошельков похищены не были.
Расследование внутри Bitget продолжается. Биржа выясняет, какие именно системы оказались скомпрометированы и каким образом атакующие получили первоначальный доступ. Чен также сообщила, что часть похищенных активов уже удалось вернуть, однако сумму возвращенных средств не раскрыла.
Ранее блокчейн Cronos останавливал работу после взлома децентрализованного кредитного протокола Tectonic. Команда разработчиков сети оценивала ущерб от той атаки примерно в $75 млн.