Noord-Koreaanse hackers verantwoordelijk voor diefstal van 388 miljoen dollar bij Bitget, zegt CEO
Belangrijkste punten
- •Noord-Koreaanse hackers stoletedn bijna 388 miljoen dollar bij Bitget, een bedrag dat de CEO van de beurs met ruim 30 miljoen dollar naar boven bijstelde ten opzichte van haar eerste melding van ruim 350 miljoen dollar.
- •Beveiligingsbedrijven signaleerden donderdag ongeautoriseerde transacties uit de met internet verbonden hot wallets van Bitget, voordat de beurs aankondigde de opnames te hebben bevror.
- •Bitget CEO Gracy Chen zei dat IP-gedragspatronen en on-chain analyse aangeven dat de aanvalsmethode sterk overeenkomt met bekende Noord-Koreaanse hackerorganisaties.
- •De gestolen assets bestonden voornamelijk uit ethereum, tron en USDT, al toont een tracker van gestolen fondsen aan dat de aanvaller ruim 28,8 miljoen dollar in bitcoin aanhoudt.
- •Bitget, 's werelds zesde grootste crypto-beurs met meer dan 1 miljard dollar aan dagelijks handelsvolume, heeft nog geen tijdlijn bevestigd voor het volledige herstel van de fondsen of het hervatten van opnames.

Hackers uit Noord-Korea richtten zich donderdag op crypto-beurs Bitget en maakten naar schatting bijna 388 miljoen dollar aan digitale assets buit, volgens een update van de chief executive van het bedrijf — een hoger bedrag dan aanvankelijk werd gemeld.
Bitget CEO Gracy Chen zei vrijdag dat het herziene cijfer “een vollediger overzicht weerspiegelt van de transfers tijdens het incident.” Ze had eerder gemeld dat er ruim 350 miljoen dollar van het platform was verplaatst. De herziening voegt ruim 30 miljoen dollar toe aan de eerste schatting.
Beveiligingsbedrijven waarschuwden als eersten voor ongeautoriseerde transacties uit de hot wallets van de in Victoria, Seychellen gevestigde beurs — de met internet verbonden wallets die beurzen gebruiken om klantopnames te verwerken — op donderdag, voordat het bedrijf aankondigde de opnames te hebben bevror.
Bitget is 's werelds zesde grootste crypto-beurs en verwerkt dagelijks meer dan 1 miljard dollar aan handelsvolume, volgens gegevens van CoinGecko.
“Op basis van IP-gedragspatronen en on-chain analyse is de aanvalsmethode in dit incident sterk consistent met bekende patronen van Noord-Koreaanse hackerorganisaties,” schreef Chen op X op vrijdag.
Ze voegde toe: “Ons doel is om zo snel mogelijk een volledig herstel te realiseren. We zullen het specifieke tijdsbestek onmiddellijk aankondigen zodra dit is bevestigd.” Er is nog geen tijdlijn bevestigd, waardoor gebruikers wachten op nieuws over wanneer de opnames worden hervat.
In een beveiligingsupdate meldde de beurs dat de gestolen digitale assets waren geïdentificeerd, die voornamelijk bestonden uit ethereum, tron en de USDT stablecoin — en geen bitcoin. Een tracker van gestolen fondsen toont echter aan dat de aanvaller ruim 28,8 miljoen dollar in de toonaangevende cryptocurrency aanhoudt. Omdat blockchain-transfers publiek zichtbaar zijn, kan de beweging van de gestolen fondsen worden gevolgd terwijl het herstel voortduurt.
Crypto-dieven — met name die met banden tot Noord-Korea — zijn sinds vorig jaar geavanceerder en sneller geworden, en experts zeggen dat kunstmatige-intelligentietools cybercriminelen efficiënter laten werken. Amerikaanse autoriteiten beweren al lang dat hackergroepen met banden tot de Noord-Koreaanse regering, zoals Lazarus, crypto-beurzen beroven.
Crypto-beveiliging staat in de schijnwerpers na een reeks inbreuken dit jaar die de community op scherp hebben gezet. In juli misbruikten hackers een firmwarefout in de populaire Coldcard bitcoin hardware wallet om bijna 120 miljoen dollar aan gebruikersfondsen te stelen.
Eerder deze maand haalden vermeende white-hat hackers ongeveer 4.000 bitcoins — destijds ter waarde van circa 320 miljoen dollar — op uit de federation wallet van Blockstreams Liquid sidechain. Dagen later gaven ze 85% van de fondsen terug en eisten ze het restant op als losgeld.
Dit artikel is gebaseerd op reporting door Mathew Di Salvo en is oorspronkel gepubliceerd op Bitcoin Magazine.