В сентябре этого года ведущая платформа обмена криптовалютами Bitget подверглась серьезному нарушению безопасности, которое игроки рынка называют одним из крупнейших взломов криптовалют в этом году. Ее основатель с тех пор рассказал об инциденте, заявив, что взлом биржи может быть связан с Северной Кореей.
24 сентября компания Bitget обнаружила несанкционированные переводы с нескольких своих горячих кошельков. Генеральный директор фирмы Грейси Чен объяснила, что биржа отслеживала IP-адреса, активность VPN которых точно соответствовала шаблонам, связанным с известной группой, связанной с Северной Кореей, и назвала связь с КНДР «весьма вероятной».
Чен подчеркнул, что злоумышленники так и не получили закрытые ключи ни для одного из горячих, теплых или холодных кошельков Bitget. Вместо этого они взломали внутренние системы биржи и перевели средства напрямую.
Чтобы развеять опасения пользователей, биржа заявила, что ее фонд защиты пользователей, превышающий 464 миллиона долларов, достаточно велик, чтобы полностью покрыть убытки.
Между тем, в недавнем заявлении, опубликованном на X, основатель BitGet сегодня утром предоставил подробную информацию во время прямой трансляции, продолжавшейся более трех часов, изложив последние события в инциденте безопасности биржи примерно через 12 часов после его обнаружения.
Несанкционированные переводы затронули несколько активов, включая ETH, XRP (который понес самые большие потери в одной цепочке), BNB, AVAX, USDT, USDC и другие. Затронутыми сетями были Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain и Base. Все холодные кошельки Bitget в сети остаются в безопасности и не были взломаны.
Биржа заявила, что связалась с основами каждого затронутого блокчейна. Некоторые уже подтвердили, что заморозили соответствующие адреса хакерских кошельков. Bitget использует все доступные каналы восстановления и продолжит выпускать обновления по мере поступления новой информации.
По словам основателя, анализ моделей поведения IP и данных в сети показывает, что метод атаки близко соответствует известной тактике, используемой хакерскими группами, связанными с Северной Кореей. Компания сообщила об инциденте соответствующим органам и полностью сотрудничает с глобальным расследованием.
Bitget подчеркнула, что ее децентрализованный кошелек Bitget работает независимо от инфраструктуры биржи и не пострадал. Активы пользователей, хранящиеся в Bitget Wallet, остаются в безопасности.
Основатель также подтвердил, что фонд защиты пользователей Bitget превышает 464 миллиона долларов и хранится на публично проверяемых адресах кошельков. Кроме того, собственные активы компании превышают $1 млрд. Средства пользователей поддерживаются в соотношении 1:1, а данные защитного фонда и активов пользователей можно проверить в сети.
Что касается вывода средств, заявленная цель Bitget — как можно быстрее восстановить полный доступ. Биржа заявила, что объявит о конкретном временном окне восстановления только после его подтверждения и не будет брать на себя обязательства по срокам, которые она не может уложиться.




