regionite.infoДобави новина
Меню

Хакери откраднаха $351,6 млн. от Bitget, борсата подозира група, свързана със Северна Корея

Пробивът е засегнал част от „горещите“ и „топлите“ портфейли на борсата, докато студените хранилища остават защитени; Bitget обещава да покрие загубата със защитния си фонд.

Хакери откраднаха $351,6 млн. от Bitget, борсата подозира група, свързана със Северна Корея

Една от най-големите кражби на криптовалути през 2026 г. засегна Bitget. Платформата потвърди, че при пробив на 24 септември са извършени неразрешени трансфери за приблизително 351,6 млн. долара от част от нейните „горещи“ и „топли“ портфейли. Компанията твърди, че средствата на потребителите са защитени и че ще покрие загубата със своя User Protection Fund.

Системите за сигурност на Bitget са засекли подозрителните трансфери в 18:31 ч. UTC на 24 септември. Според официалното съобщение е задействана аварийна процедура, засегнатите адреси са идентифицирани и маркирани, а правоохранителни органи и компании за блокчейн анализ са уведомени. Студените портфейли на борсата не са били засегнати.

Bitget временно спря всички тегления като предпазна мярка, докато продължава проверката на инфраструктурата. Депозитите и търговията остават активни, а компанията заяви, че тегленията ще бъдат възстановени след приключването на необходимия преглед на сигурността.

Компанията посочва, че пълният размер на установената загуба попада в обхвата на нейния User Protection Fund, оценяван на над 464 млн. долара. Това означава, че фондът е по-голям от обявените към момента щети, макар окончателният финансов ефект да зависи от резултатите от разследването.

Особено внимание привлича възможният извършител. Главният изпълнителен директор Gracy Chen заяви, че предварителният анализ показва сходства с методи, използвани при предишни операции на хакерски групи, свързвани със Северна Корея. Сред проверяваните следи са IP адреси и VPN инфраструктура, за които разследващите смятат, че могат да съвпадат с модели от предишни севернокорейски операции. Към момента обаче това остава предварителна атрибуция на Bitget и не е независимо потвърдено.

Компанията съобщава също, че предварителното разследване не сочи към компрометиране на частните криптографски ключове. Фокусът е върху критична част от бекенд инфраструктурата за портфейлите и начина, по който системата е обработила неоторизираните трансакции. Точният първоначален вектор на проникване все още се разследва.

Официалното съобщение на Bitget уточнява, че пробивът е бил ограничен до част от оперативните портфейли и че компанията подготвя подробен доклад за причината и предприетите коригиращи действия. Студените портфейли, където активите се съхраняват офлайн и са значително по-трудни за дистанционно компрометиране, са останали незасегнати.

Размерът на атаката я поставя над най-големия регистриран дотогава криптопробив през 2026 г. На 8 септември TRM Labs определи атаката срещу Liquid Network за най-голямата за годината към онзи момент – около 319 млн. долара. При нея обаче приблизително 85% от средствата впоследствие са били върнати.

Същият анализ на TRM Labs отчита 333 криптохакове и експлойти през 2026 г. до 8 септември, с общо около 1,73 млрд. долара откраднати активи. Данните показват необичайна картина – броят на инцидентите вече е рекорден, но общият финансов размер на загубите остава под някои от предходните години.

Севернокорейските хакерски групи от години са сред основните заподозрени при някои от най-големите кражби на цифрови активи. В своя Crypto Crime Report TRM Labs отбелязва, че свързвани с КНДР структури все по-често атакуват не само уязвимости в блокчейн код, а ключове, портфейли, оперативни системи и инфраструктурата за управление на криптоактиви.

Точно това прави случая с Bitget особено важен. Първоначалната информация не сочи към обикновен експлойт в отделен токен или смарт договор, а към потенциален компромис на инфраструктура, използвана от голяма централизирана борса. Докато техническият доклад не бъде публикуван, причината за пробива и самоличността на нападателите остават предмет на разследване.

Засега потвърденото е значително само по себе си: 351,6 млн. долара са изведени неразрешено, тегленията са временно спрени, студените портфейли не са засегнати и Bitget заявява, че разполага с достатъчен защитен фонд, за да поеме загубата. Дали следите действително водят към севернокорейска хакерска група ще изисква допълнителни технически доказателства и независимо потвърждение.

Обновена: 26 септември 2026, 00:40

Коментари 0

Коментарите излизат веднага. Редакцията трие обиди, реклами и чужди лични данни.

Още няма коментари. Бъдете първи.