Bitget menetti juuri 350 miljoonaa dollaria
Bitgetin kahdeksannen syntymäpäivän päätteeksi hakkerit saivat noin 350 miljoonaa dollaria. Ei huono saalis yhden yön työstä.
Ensimmäinen merkki ongelmista tuli myöhään 24. syyskuuta, kun Bitgetin lompakoiksi merkityt lompakot alkoivat vuotaa varoja useissa ketjuissa. Arkhamin analyytikko Emmett Gallic huomasi asian ensimmäisenä ja ilmoitti ulosvirtauksista yli tuntia ennen kuin Bitget sanoi sanaakaan julkisesti. Siihen mennessä, kun toimitusjohtaja Gracy Chen vahvisti tapauksen X:ssä, noin 183 miljoonaa dollaria oli jo liikkunut. Lopullinen summa oli korkeampi: noin 351,6 miljoonaa dollaria.
"Klo 18.31 UTC 24. syyskuuta 2026 Bitgetin turvajärjestelmät havaitsivat luvattomia siirtoja joistakin suosituimmista lompakoistamme", Chen kirjoitti.
__LYHYTKOODIN_TUNNUS_0__
Hän sanoi, että kylmäsäilytykseen ei koskaan koskettu – tietomurto rajoittui kuumiin ja lämpimiin lompakkokerroksiin, ja nostot jäädytettiin, kun tiimi yritti rajoittaa sitä.
Ei varastettuja avaimia, vain erittäin vakuuttava väärennös
Tässä on se osa, jonka pitäisi huolestuttaa jokaista vastaavaa infrastruktuuria käyttävää pörssiä: hyökkääjät eivät tarvinneet Bitgetin yksityisiä avaimia lainkaan. Chen selitti myöhemmin, että hakkerit murtautuivat Bitgetin lompakkoinfrastruktuuriin liitetyn taustajärjestelmän, käyttivät sitä siirtotietojen väärentämiseen ja kuljettivat sitten väärennetyt tiedot suoraan pörssin oman valtuutusprosessin läpi. Järjestelmä hyväksyi tapahtumia, joita sen ei olisi koskaan pitänyt nähdä. "Yksityisen avaimen vaarantuminen on suljettu pois", Chen sanoi – mikä näkökulmasta riippuen on joko rauhoittava tai huolestuttavampi vaihtoehto. Avainten kadottaminen on tunnettu vikatila. Oman allekirjoitusprosessin huijaaminen petosten hyväksymiseen on eri asia.
__LYHYTKOODIN_TUNNUS_1__
Chenin päivitysten mukana levinneiden alustavien erittelyjen perusteella noin 40% varastetuista varoista oli XRP-dollareita, ja loput olivat jakautuneet ETH:n, BNB:n, AVAX:n, USDT:n ja USDC:n eri valuuttoihin. Joidenkin ketjusäätiöiden kerrotaan alkaneen jäädyttää hakkereiden linkittämiä osoitteita muutaman tunnin sisällä, mutta jää nähtäväksi, kuinka paljon tästä todellisuudessa saadaan takaisin.
Lähtö oli nopea ja kallis
Kuka tahansa tämän tekikään, ei ollut kiinnostunut varovaisuudesta. Yhdessä uudessa osoitteessa vaihdettiin 19,67 miljoonaa USDT0:ta 7 111 ETH:iin kuudessa minuutissa. Kauppa tehtiin UniswapX:n ja 1inch Fusionin kautta ja maksettiin jopa 5% markkinahintaa korkeampi hinta. Näin ei käydä kauppaa, jos on huolissaan hinnasta. Näin käydään kauppaa, jos epäilee jonkun olevan jäädyttämässä varasi.
Rahanpesun kaava – varat yhdistetään yhteen osoitteeseen ja sitten kuoritaan useiden lompakoiden ketjun läpi – on sama kaava, jota turvallisuustutkijat ovat soveltaneet Pohjois-Koreaan kytköksissä oleviin operaattoreihin vuosien ajan.
Lasarus, taas
Chen viittasi Pohjois-Koreaan ja sanoi tutkijoiden löytäneen IP-osoitteita, jotka täsmäsivät maan hakkerointikoneistoon liittyvään VPN-infrastruktuuriin, ja että hyökkäys "näyttää hyvin samankaltaiselta kuin se, mitä pohjoiskorealainen tiimi teki aiemmin". Riippumaton analyytikko SpecterAnalyst meni pidemmälle ja jäljitti varastetun XRP:n samaan lompakkoklusteriin, jota käytettiin heinäkuun 24 miljoonan dollarin AFX-hakkeroinnissa – tapaus, joka on jo liitetty TraderTraitoriin, Lazarukseen kytköksissä olevaan yksikköön. Kaikki eivät ole vakuuttuneita nimityksestä; jotkut X:n tutkijat ovat vastustaneet väitettä ja huomauttaneet, että "Lazarus" liitetään moniin tapauksiin, joilla ei välttämättä ole samaa varsinaista operaattoria. Bitgetin oma raportti on vielä vireillä.
__LYHYTKOODIN_TUNNUS_2__
Jos se pitää paikkansa, se on vain viimeisin merkintä erittäin pitkässä kirjanpidossa. Chainalysis arvioi Pohjois-Koreaan liittyvien kryptovarkauksien arvoksi yli 2 miljardia dollaria pelkästään vuonna 2025, ja tämä on ennen kuin tämä lisätään ensi vuoden lukuun. Bybitin 1,5 miljardin dollarin hakkerointi helmikuussa 2025 – edelleen suurin kryptovarkaus koskaan – sisältää samat sormenjäljet.
Tässä on pieni, lähes hauska alaviite: Bybitin toimitusjohtaja Ben Zhou tarjoutui auttamaan varojen jäljittämisessä ja huomautti, että Bitget oli tehnyt saman Bybitille silloin, kun se ryöstettiin. Kryptopörssin johdolla on ilmeisesti nyt ryhmäkeskustelu tätä varten.
Rahasto, jonka pitäisi kattaa se
Bitgetin mukaan tämä ei vaikuta käyttäjien saldoihin. Pörssi ylläpitää käyttäjien suojausrahastoa, jossa Chenin lausunnon mukaan oli yli 464 miljoonaa dollaria – selvästi enemmän kuin 351,6 miljoonan dollarin tappio. Talletukset ja kaupankäynti jatkuivat koko ajan; vain kotiutukset keskeytettiin, ja Chenin mukaan tilin palauttaminen veisi "tunteja tai päiviä", ei viikkoja.
Seuraavaksi on seurattava, pitääkö tuo lupaus paikkansa. Paperilla toimiva rahasto on eri asia kuin rahasto, joka maksaa puhtaasti tuottoja pankkikriisin aikana, ja BGB:n kurssi laski uutisen tultua julki ennen kuin se toipui jonkin verran. Bitget on sitoutunut laatimaan täydellisen tapahtumaraportin, joka sisältää perimmäisten syiden analyysin – tämä dokumentti kertoo julkaisunsa jälkeen paljon enemmän kuin mikään X-ketju.

5% talletusbonus 100 jalokiviin asti

0 % maksuja ihotalletuksista ja -nostoista.


11% talletusbonus + FreeSpin
YLIMÄÄRÄINEN 10% TALLETUSBONUS + ILMAISET 2 PYÖRÄKIERROSTA
Ilmainen tapaus ja 100% tervetuliaisbonus
5 ilmaista tapausta, päivittäinen ilmainen & bonus

3 ilmaista tapausta ja 5 % bonus lisätään kaikkiin käteistalletuksiin.

+5% talletukseen


Kommentit