Seul przypisany hakerom z Korei Północnej kradzież 388 mln dolarów z giełdy Bitget, informuje CEO
Najważniejsze informacje
- •Hakerzy z Korei Północnej ukradli blisko 388 milionów dolarów z Bitget — kwotę, którą CEO giełdy podwyższyła o ponad 30 milionów dolarów względem pierwotnego raportu o ponad 350 milionach.
- •Firmy bezpieczeństwa zgłosiły nieautoryzowane transakcje z internetowych gorących portfeli Bitget w czwartek, zanim giełda ogłosiła zamrożenie wypłat.
- •CEO Bitget Gracy Chen oświadczyła, że wzorce zachowań IP i analiza on-chain wskazują, iż metoda ataku jest wysoce zgodna ze znanymi północnokoreańskimi organizacjami hakerskimi.
- •Skradzione aktywa składały się głównie z ethereum, tron i USDT, choć tracker skradzionych środków pokazuje, że atakujący posiada ponad 28,8 miliona dolarów w bitcoinie.
- •Bitget, szósta największa giełda kryptowalut na świecie z dziennym wolumenem ponad 1 miliarda dolarów, nie potwierdziła terminu pełnego odzyskania środków ani wznowienia wypłat.

Hakerzy z Korei Północnej zaatakowali w czwartek giełdę kryptowalut Bitget, wynosząc blisko 388 milionów dolarów w aktywach cyfrowych — według aktualizacji zamieszczonej przez szefową firmy jest to kwota większa, niż pierwotnie raportowano.
CEO Bitget Gracy Chen oświadczyła w piątek, że zaktualizowana kwota „odzwierciedla bardziej pełne rozliczenie transferów z czasu incydentu”. Początkowo informowała, że z platformy przeniesiono ponad 350 milionów dolarów. Korekta zwiększa wstępny szacunek o ponad 30 milionów dolarów.
Firmy bezpieczeństwa pierwsze zgłosiły nieautoryzowane transakcje z gorących portfeli giełdy z siedzibą w Victoria na Seszelach — portfeli połączonych z internetem, których giełdy używają do obsługi wypłat klientów — w czwartek, zanim firma ogłosiła zamrożenie wypłat.
Według danych CoinGecko Bitget jest szóstą największą giełdą kryptowalut na świecie, obsługującą ponad 1 miliard dolarów dziennego wolumenu obrotu.
„Na podstawie wzorców zachowań IP i analizy on-chain metoda ataku w tym incydencie jest wysoce zgodna ze znanymi wzorcami północnokoreańskich organizacji hakerskich” — napła Chen na X w piątek.
Dodała: „Naszym celem jest jak najszybsze pełne odzyskanie środków. Zaraz po potwierdzeniu ogłosimy konkretny przedział czasowy.” Nie potwierdzono jeszcze żadnego harmonogramu, więc użytkownicy czekają na informację o wznowieniu wypłat.
W aktualizacji dotyczącej bezpieczeństwa giełda poinformowała, że zidentyfikowała skradzione aktywa cyfrowe, które składały się głównie z ethereum, tron i stablecoina USDT — bez bitcoina. Tracker skradzionych środków pokazuje jednak, że atakujący posiada ponad 28,8 miliona dolarów w wiodącej kryptowalucie. Ponieważ transfery blockchainowe są publicznie widoczne, ruch skradzionych środków można śledzić w miarę trwania prac nad odzyskaniem funduszy.
Przestępcy kradnący kryptowaluty — w szczególności ci powiązani z Koreą Północną — od ubiegłego roku stali się bardziej wyrafinowani i szybsi, a eksperci twierdzą, że narzędzia sztucznej inteligencji pozwalają cyberprzestępcom działać wydajniej. Władze USA od dawna twierdzą, że grupy hakerskie powiązane z rządem Korei Północnej, takie jak Lazarus, okradają giełdy kryptowalut.
Bezpieczeństwo kryptowalut znalazło się w centrum uwagi po serii naruszeń w tym roku, które wstrząsnęły społecznością. W lipcu hakerzy wykorzystali błąd firmware w popularnym sprzętowym portfelu bitcoinowym Coldcard, by ukraść blisko 120 milionów dolarów środków użytkowników.
Na początku tego miesiąca rzekomi hakerzy white hat wypłacili około 4000 bitcoinów — o wartości wtedy około 320 milionów dolarów — z portfela federacyjnego sidechaina Liquid firmy Blockstream. Kilka dni później zwrócili 85% środków i zażądali zatrzymania reszty jako okupu.
Ten artykuł opiera się na relacji Mathewa Di Salvo i został pierwotnie opublikowany na Bitcoin Magazine.