Bitget звинувачує Північну Корею у рейді на криптовалютний гаманець на суму 387,5 мільйонів доларів

Bitget звинувачує Північну Корею у рейді на криптовалютний гаманець на суму 387,5 мільйонів доларів



Bitget звинувачує Північну Корею у рейді на криптовалютний гаманець на суму 387,5 мільйонів доларів

кіберзлочинність

Знайомі відбитки пальців вказують на режим Кіма … нікого не дивуючи

Генеральний директор криптобіржі Bitget підтвердив, що кібератака з усіма ознаками північнокорейської операції призвела до крадіжки цифрових активів на суму приблизно 387,5 мільйонів доларів із гаманців біржі.

Bitget спочатку оцінив збиток у 351,6 мільйона доларів, але пізніше переглянув цифру до 387,5 мільйона доларів після виявлення додаткових постраждалих активів у Zcash і TRON, які не були включені в початкові оцінки.

Розвідувальна фірма Arkham, що спеціалізується на блокчейні, оприлюднила свої попередні спостереження атаки, згідно з якими було викрадено 350 мільйонів доларів, а 228 мільйонів доларів залишили гаманці Bitget за 18 хвилин, з 18:58 до 19:16 UTC.

Arkham сказав, що 153 мільйони доларів XRP було вилучено з гаманця, який він ідентифікував як холодний гаманець Bitget, а вкрадені активи також включали 66,2 мільйона доларів у ETH, 34,8 мільйона доларів у USDT, 12,9 мільйона доларів у USDC та 12,8 мільйона доларів у Tether Gold Ethereum. Іншими постраждалими мережами були Arbitrum, Optimism, BNB Smart Chain, Avalanche і Base.

Проте Чен сказав, що холодні гаманці та баланси клієнтів Bitget залишилися незмінними, а активи Фонду захисту користувачів становлять понад 464 мільйони доларів.

«Щоб бути прозорими щодо нашої фінансової ситуації: на додаток до Фонду захисту в 464 мільйони доларів, які зберігаються в публічно перевірених гаманцях, Bitget має активи на понад 1 мільярд доларів», — сказав Чень.

«Кошти користувачів покриваються в співвідношенні 1:1».

Чен також пояснив, що Bitget Wallet, власний продукт компанії, працює на окремій інфраструктурі від її біржі, і що користувачі Bitget все ще можуть вносити свої токени та торгувати ними, незважаючи на те, що зняття коштів тимчасово призупинено на час виконання додаткових перевірок безпеки.

Bitget заявив, що також залучив гіганта безпеки Mandiant і компанію з реагування на інциденти блокчейну SlowMist, щоб допомогти розслідувати атаку.

Голови інших бірж об’єдналися навколо Bitget на підтримку.

«MEXC готовий підтримувати Bitget будь-яким способом», — сказав генеральний директор Вугар Усі. «У такі часи галузь стає сильнішою, коли ми стоїмо разом».

Генеральний директор Binance Річард Тенг також пообіцяв підтримку Bitget з боку Binance, заявивши, що компанія ділиться розвідданими та допомогла відстежити вкрадені кошти.

Бен Чжоу, генеральний директор Bybit, сказав, що його компанія знаходиться в режимі очікування, щоб «допомогти всіма можливостями», зазначивши, що Bitget допоміг їй після крадіжки $1,5 мільярда Bybit, яку ФБР приписало Північній Кореї в лютому 2025 року.

Як і хто

Аналіз першопричини зазвичай займає деякий час, хоча, за словами Чена, команда безпеки Bitget вже визначила серверну систему гаманця як джерело несанкціонованого переказу.

«Хакери скомпрометували ключову систему підтримки служби гаманця та використали її для підробки передачі даних і використання процесу підпису авторизації для переказу коштів», — сказав він.

“Можна виключити ймовірність витоку закритого ключа – це означає, що найсерйозніший сценарій ризику усунено. Контроль збитків повністю підтверджено, і немає ризику подальшого виведення коштів з платформи.

«Конкретні методи злому, які використовували хакери, все ще знаходяться на стадії технічного дослідження, і повний звіт буде опубліковано після завершення розслідування».

Чень не вдавався в подробиці щодо можливих зв’язків із північнокорейськими зловмисниками, залученими до атаки, але сказав, що «схеми поведінки IP-адреси та ланцюгові підписи» вказують на те, що це були друзі Кіма на роботі.

Не було б дивно, якби Північна Корея справді була відповідальна за напад. Мод здатний зламувати криптобіржі.

Вищезазначений удар на Bybit є, мабуть, найбільшим криптопереказом Північної Кореї, хоча такі прибуткові підприємства прийшли до північнокорейських зловмисників за рахунок DMM Bitcoin і WazirX, зокрема.

Bitget було засновано у 2018 році, зареєстровано на Сейшельських островах у 2022 році та працює через регіональні центри по всьому світу.

Деякі користувачі припустили, що час був особливо незручним, оскільки передачу було виявлено о 18:31 UTC – 02:31 25 вересня в Сінгапурі та Китаї, у перший день триденного свята середини осені в Китаї. Фестиваль також широко відзначається в Сінгапурі, хоча там він не є державним святом.

зареєструватися запитав Бітгета, чи зіграло це роль в атаці та виправленні, але він не відповів.

Починаючи з п’ятниці, Bitget пропонує винагороди тим, хто допоможе заморозити або повернути вкрадені кошти. У ньому зазначено, що відповідні учасники можуть отримати 5 відсотків коштів, чиї зусилля успішно заморожені або відновлені.®



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

桜 (Sakura) 光 (Hikari) 未来 (Mirai) 空 (Sora) 希望 (Kibou) 星 (Hoshi) 絆 (Kizuna) 風 (Kaze) 夢 (Yume) 月 (Tsuki) 海 (Umi) 森 (Mori) 花 (Hana) 雨 (Ame) 虹 (Niji) 雪 (Yuki) 川 (Kawa) 太陽 (Taiyou) 雲 (Kumo) 山 (Yama) 愛 (Ai) 平和 (Heiwa) 自由 (Jiyuu) 旅 (Tabi) 心 (Kokoro) 勇気 (Yuuki) 情熱 (Jounetsu) 信義 (Shingi) 真実 (Shinjitsu) 奇跡 (Kiseki) 運命 (Unmei) 永遠 (Eien) 翼 (Tsubasa) 道 (Michi) 友 (Tomo) 家族 (Kazoku) 記憶 (Kioku) 時間 (Jikan) 宇宙 (Uchuu) 世界 (Sekai) 自然 (Shizen) 命 (Inochi) 朝日 (Asahi) 夕焼け (Yuuyake) 夜空 (Yozora) 銀河 (Ginga) 宝石 (Houseki) 静寂 (Seijaku) 感謝 (Kansha) 幸福 (Koufuku) 笑顔 (Egao) 響き (Hibiki) 波 (Nami) 潮風 (Shiokaze) 木漏れ日 (Komorebi) 黄昏 (Tasogare) 息吹 (Ibuki) 灯火 (Tomoshibi) 大地 (Daichi) 青空 (Aozora) 白雲 (Shirakumo) 清流 (Seiryuu) 翠雨 (Suiu) 春風 (Harukaze) 秋桜 (Kosumosu) 冬景色 (Fuyugeshiki) 夏空 (Natsuzora) 星座 (Seiza) 流星 (Ryuusei) 満月 (Mangetsu) 新月 (Shingetsu) 暁 (Akatsuki) 黎明 (Reimei) 陽光 (Youkou) 紫陽花 (Ajisai) 向日葵 (Himawari) 紅葉 (Momiji) 銀杏 (Ginkgo) 朝露 (Asatsuyu) 薫風 (Kunpuu) 初雪 (Hatsuyuki) 蛍火 (Hotarubi) 泡沫 (Utakata) 悠久 (Yuukyuu) 天の川 (Amanogawa)