Хакерлер Bitget криптобиржасынан шамамен $352 млн қаражатты бір сағаттың ішінде алып шықты — әрі бұған бір де бір жеке кілтті ұрлаудың қажеті болмады. 24 қыркүйекте биржа 'ыстық' және 'жылы' әмиандардан күдікті аударымдарды байқап, не болғанын анықтағанша жұмысын тоқтатты.
Тәсіл әдеттегі әмиан бұзудан әлдеқайда әдейі жасалған болып шықты. Bitget бас директоры Грейси Чен айтуынша, шабуылшылар биржаның әмиандарын басқаратын ішкі жүйеге еніп, транзакция деректерін жасанды түрде өзгертіп, авторизация тетігін аударымдарды нағыз ақшадай мақұлдауға көндірген. Чен мұны банктің касса терезесі арқылы өткізілген жалған төлем тапсырыстарымен салыстырды: қолтаңба жалған, бірақ шығып кеткен ақша — нағыз.
Ең көп зардап шеккендер — XRP иелері: шамамен 103 млн токен, яғни шамамен $157 млн жоғалды, бұл ұрланған соманың жартысына жуығы. Одан кейін шамамен 32 мың ETH (~$86 млн), ондаған миллион USDT пен USDC, аздаған токенделген алтын XAUt, сондай-ақ BNB, AVAX және TRX тұр. Хакерлер олжаның бір бөлігін жаңадан ашылған әмиан арқылы бірден эфирге айырбастап, нарықтан шамамен 68 000 ETH сатып алды — трейдерлер бағаның шабуыл кезінде секірген сәтін дереу байқаған.
Bitget-тің суық сақтау қоймалары бұл шабуылға ілінбеді — оқиға тек ыстық және жылы әмиандармен шектелді. Биржа қаражат шығаруды 'сақтық шарасы ретінде' тоқтатты, бірақ депозиттер мен сауда әдеттегідей жалғасуда. Компания клиенттердің ешнәрсе жоғалтпайтынын мәлімдейді: шығынды толығымен Bitget-тің өз қаражатынан құралған, көлемі $464 млн-нан асатын пайдаланушыларды қорғау қоры жабады — бұл ұрланған соманың өзінен де көп.
Чен сондай-ақ шабуылшылардың кейбір IP мекенжайлары бұрын солтүстіккореялық хакерлер тобы пайдаланған VPN қызметтерімен сәйкес келетінін айтты, бірақ бұл нұсқа әлі алдын ала екенін және түпкілікті расталмағанын атап өтті. Егер бұл дәлелденсе, Bitget 2025 жылдың ақпанында ұқсас шабуылдан $1,4 млрд жоғалтқан Bybit-пен қатар тұрады — сол кезде ФБР тікелей солтүстіккореялық Lazarus тобын кінәлі деп таныған. Сала үшін Bitget тарихы — тек суық қоймаларды емес, биржа ішіндегі авторизация логикасының өзін де қорғау керектігінің белгісі: көрініп тұрғанындай, кілттерге қол жеткізбей-ақ аударымға рұқсатты жасанды түрде алуға болады екен.



