Bitget-тен хакерлер $352 млн ұрлады, бірақ кілт ұрламады

iEXExchanger
Bitget-тен хакерлер $352 млн ұрлады, бірақ кілт ұрламады

Bitget криптобиржасы шамамен $352 млн жоғалтты: шабуылшылар транзакция деректерін жасап, авторизация жүйесін алдады, бірақ бір де бір жеке кілтке қол тигізбеді. Қаражат шығару уақытша тоқтатылды.

Хакерлер Bitget криптобиржасынан шамамен $352 млн қаражатты бір сағаттың ішінде алып шықты — әрі бұған бір де бір жеке кілтті ұрлаудың қажеті болмады. 24 қыркүйекте биржа 'ыстық' және 'жылы' әмиандардан күдікті аударымдарды байқап, не болғанын анықтағанша жұмысын тоқтатты.

Тәсіл әдеттегі әмиан бұзудан әлдеқайда әдейі жасалған болып шықты. Bitget бас директоры Грейси Чен айтуынша, шабуылшылар биржаның әмиандарын басқаратын ішкі жүйеге еніп, транзакция деректерін жасанды түрде өзгертіп, авторизация тетігін аударымдарды нағыз ақшадай мақұлдауға көндірген. Чен мұны банктің касса терезесі арқылы өткізілген жалған төлем тапсырыстарымен салыстырды: қолтаңба жалған, бірақ шығып кеткен ақша — нағыз.

Ең көп зардап шеккендер — XRP иелері: шамамен 103 млн токен, яғни шамамен $157 млн жоғалды, бұл ұрланған соманың жартысына жуығы. Одан кейін шамамен 32 мың ETH (~$86 млн), ондаған миллион USDT пен USDC, аздаған токенделген алтын XAUt, сондай-ақ BNB, AVAX және TRX тұр. Хакерлер олжаның бір бөлігін жаңадан ашылған әмиан арқылы бірден эфирге айырбастап, нарықтан шамамен 68 000 ETH сатып алды — трейдерлер бағаның шабуыл кезінде секірген сәтін дереу байқаған.

Bitget-тің суық сақтау қоймалары бұл шабуылға ілінбеді — оқиға тек ыстық және жылы әмиандармен шектелді. Биржа қаражат шығаруды 'сақтық шарасы ретінде' тоқтатты, бірақ депозиттер мен сауда әдеттегідей жалғасуда. Компания клиенттердің ешнәрсе жоғалтпайтынын мәлімдейді: шығынды толығымен Bitget-тің өз қаражатынан құралған, көлемі $464 млн-нан асатын пайдаланушыларды қорғау қоры жабады — бұл ұрланған соманың өзінен де көп.

Чен сондай-ақ шабуылшылардың кейбір IP мекенжайлары бұрын солтүстіккореялық хакерлер тобы пайдаланған VPN қызметтерімен сәйкес келетінін айтты, бірақ бұл нұсқа әлі алдын ала екенін және түпкілікті расталмағанын атап өтті. Егер бұл дәлелденсе, Bitget 2025 жылдың ақпанында ұқсас шабуылдан $1,4 млрд жоғалтқан Bybit-пен қатар тұрады — сол кезде ФБР тікелей солтүстіккореялық Lazarus тобын кінәлі деп таныған. Сала үшін Bitget тарихы — тек суық қоймаларды емес, биржа ішіндегі авторизация логикасының өзін де қорғау керектігінің белгісі: көрініп тұрғанындай, кілттерге қол жеткізбей-ақ аударымға рұқсатты жасанды түрде алуға болады екен.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Bitget-тен қанша ақша ұрланды?

Биржаның өз бағалауы бойынша шығын шамамен $352 млн болды. Lookonchain on-chain-талдау қызметі бұдан сәл көбірек — шамамен $357 млн деп есептеді, оның ішінде XRP, ETH, USDT, USDC және басқа активтер бар.

Хакерлер жеке кілттерді ұрламай, қорғанысты қалай айналып өтті?

Bitget бас директоры Грейси Ченнің айтуынша, шабуылшылар биржа әмиандарын басқаратын бэкенд жүйесін бұзып, транзакция деректерін жасап, авторизация процесін аударымдарды заңды деп мақұлдауға көндірген — яғни олар криптографияны емес, ішкі бағдарламалық логиканы айналып өткен.

Bitget пайдаланушылары ақшасын жоғалта ма?

Bitget жоқ дейді. Биржаның өз User Protection Fund қоры $464 млн-нан асады — бұл шығынды толық жабуға жеткілікті, клиенттерге әсер етпейді. Қаражат шығару сақтық шарасы ретінде уақытша тоқтатылған, депозиттер мен сауда әдеттегідей жұмыс істейді.

Солтүстік Корея Bitget взломына қатысы бар ма?

Bitget бас директоры шабуылшылардың кейбір IP мекенжайлары бұрын солтүстіккореялық хакерлер тобы пайдаланған VPN қызметтерімен сәйкес келетінін айтты, бірақ мұны растауды қажет ететін алдын ала болжам деп атады. Осыған ұқсас, ФБР 2025 жылдың ақпанында Bybit-тің $1,4 млрд взломын ресми түрде Солтүстік Кореямен байланыстырған болатын.

Сондай-ақ оқыңыз

Pudgy Penguins өз блокчейнін ондаған миллион доллар шығынынан соң жабады
Жаңалықтар

Pudgy Penguins өз блокчейнін ондаған миллион доллар шығынынан соң жабады

Pudgy Penguins брендінің иесі Igloo Inc. 15 желтоқсанда Abstract желісін жабады — 18 ай қаржыландырудан және ондаған миллион доллар шығыннан кейін. Пайдаланушылар активтерін мерзімге дейін шығарып алуы керек.

7 сағ бұрын
4 мин