Хакеры из КНДР причастны к краже $388 млн у биржи Bitget, сообщает генеральный директор
Ключевые выводы
- •Хакеры из КНДР похитили у Bitget почти $388 млн — эта сумма была пересмотрена генеральным директором биржи в сторону увеличения более чем на $30 млн по сравнению с первоначальным сообщением о более чем $350 млн.
- •Сервисы безопасности обнаружили несанкционированные транзакции с подключённых к интернету горячих кошельков Bitget в четверг, до того как биржа объявила о заморозке вывода средств.
- •Генеральный директор Bitget Грейси Чен сообщила, что паттерны поведения IP-адресов и блокчейн-анализ указывают на высокую степень соответствия метода атаки известным северокорейским хакерским организациям.
- •Украденные активы в основном состояли из ethereum, tron и USDT, однако трекер украденных средств показывает, что атакующий владеет более чем $28,8 млн в биткоине.
- •Bitget — шестая по величине криптобиржа в мире с торговым объёмом более $1 млрд в день — не подтвердила сроки полного восстановления средств или возобновления вывода.

Хакеры из Северной Кореи атаковали криптобиржу Bitget в четверг, похитив почти $388 млн в цифровых активах, согласно обновлению от генерального директора компании — это больше, чем сообщалось изначально.
Генеральный директор Bitget Грейси Чен заявила в пятницу, что пересмотренная сумма «отражает более полный учёт переводов за время инцидента». Ранее она сообщала, что с платформы было переведено более $350 млн. Пересмотр добавил более $30 млн к первоначальной оценке.
Сервисы безопасности впервые обнаружили несанкционированные транзакции с горячих кошельков биржи, базирующейся в Виктории на Сейшелах, — подключённых к интернету кошельков, которые биржи используют для обработки вывода средств клиентов, — в четверг, до того как компания объявила о заморозке вывода средств.
Bitget является шестой по величине криптобиржей в мире, обрабатывая более $1 млрд торгового объёма в день, по данным CoinGecko.
«Основываясь на паттернах поведения IP-адресов и блокчейн-анализе, метод атаки в этом инциденте в высокой степени соответствует известным паттернам северокорейских хакерских организаций», — написала в X Чен в пятницу.
Она добавила: «Наша цель — завершить полное восстановление как можно скорее. Мы объявим конкретные сроки сразу после их подтверждения». Сроки пока не подтверждены, и пользователи ждут сообщения о возобновлении вывода средств.
В обновлении по безопасности биржа сообщила, что установила украденные цифровые активы, которые состояли в основном из ethereum, tron и стейблкоина USDT — биткоина среди них не было. Однако трекер украденных средств показывает, что атакующий владеет более чем $28,8 млн в ведущей криптовалюте. Поскольку переводы в блокчейне являются публично видимыми, движение украденных средств можно отслеживать по мере продолжения работы по их восстановлению.
Преступники, крадущие криптовалюту, — особенно связанные с Северной Кореей — за последний год стали действовать более изощрённо и быстро, а эксперты утверждают, что инструменты искусственного интеллекта позволяют киберпреступникам работать эффективнее. Власти США давно утверждают, что хакерские группы, связанные с правительством КНДР, такие как Lazarus, совершают кражи с криптобирж.
Безопасность в криптоиндустрии оказалась в центре внимания после череды взломов в этом году, потрясших сообщество В июле хакеры использовали уязвимость в прошивке популярного аппаратного биткоин-кошелька Coldcard, чтобы похитить почти $120 млн пользовательских средств.
Ранее в этом месяце предполагаемые «белые хакеры» вывели около 4000 биткоинов — стоивших на тот момент примерно $320 млн — из federation-кошелька сайдчейна Liquid компании Blockstream. Спустя несколько дней они вернули 85% средств и потребовали оставить остаток в качестве выкупа.
Эта статья основана на материале Мэтью Ди Сальво и впервые опубликована в Bitcoin Magazine.