Înapoi la Noutăți
Breșă

Bitget reia retragerile după un atac de 387,5 milioane de dolari atribuit Coreei de Nord

Platforma de criptomonede Bitget a reluat retragerile de Bitcoin după ce atacatori suspectați a fi sprijiniți de statul nord-coreean au exploatat o vulnerabilitate din infrastructura sa pentru a sustrage 387,5 milioane de dolari din portofelele hot și warm, urmând ca celelalte servicii să fie restabilite treptat până la începutul lunii octombrie.

Bitget reia retragerile după un atac de 387,5 milioane de dolari atribuit Coreei de Nord

Bitget reia retragerile după un atac de 387,5 milioane de dolari atribuit Coreei de Nord

Platforma de criptomonede Bitget a început să restabilească serviciile de retragere după un incident de securitate major produs săptămâna trecută, în care atacatorii au sustras sute de milioane de dolari din portofelele hot și warm ale exchange-ului. Compania atribuie acum atacul unui grup suspectat a fi sprijinit de statul nord-coreean.

Ce s-a întâmplat

Sistemele de securitate ale Bitget au semnalat o serie de transferuri neautorizate dintr-un număr limitat de portofele, determinând exchange-ul să suspende toate retragerile ca măsură de precauție. Estimările inițiale indicau pierderi de peste 350 de milioane de dolari; a doua zi, o analiză on-chain actualizată a ridicat suma confirmată la 387,5 milioane de dolari, transferați către adrese controlate de atacatori.

Potrivit Bitget, atacatorii au compromis un sistem critic din infrastructura de portofele a companiei și l-au folosit pentru a falsifica date de tranzacție, păcălind propriul proces de autorizare al platformei să elibereze fonduri din portofelele hot și warm compromise. Au fost afectate active din cel puțin șapte blockchain-uri — Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain și Base — inclusiv tokenuri precum ETH, XRP, BNB, AVAX, USDT și USDC.

Bitget susține că a identificat și a remediat vulnerabilitatea exploatată, iar incidentul este acum sub control, fără posibilitatea unor noi transferuri neautorizate.

De ce contează

Bitget atribuie atacul unui grup de amenințare suspectat a fi legat de Coreea de Nord, pe baza comportamentului on-chain și a tiparelor de infrastructură similare unor campanii anterioare. Actorii nord-coreeni sprijiniți de stat au fost asociați cu o serie lungă de furturi masive de criptoactive, inclusiv recordul de 1,5 miliarde de dolari sustras din portofelul rece Ethereum al Bybit, la începutul acestui an. Firma de analiză blockchain Elliptic estimează că hackerii legați de Coreea de Nord au sustras peste 6 miliarde de dolari în active cripto din 2017 până în prezent — o amploare care arată cât de mult a devenit infrastructura exchange-urilor, nu doar portofelele utilizatorilor finali, o țintă principală.

Bitget precizează că soldurile conturilor utilizatorilor nu au fost afectate pe parcursul incidentului și că fondul propriu de protecție acoperă impactul financiar, tranzacționarea și depunerile continuând să funcționeze normal pe durata pauzei.

Ce este de făcut

  • Utilizatorii exchange-ului: nu răspundeți la mesaje urgente de tip „verifică-ți contul" care fac referire la acest incident — confirmați orice comunicare prin canalele oficiale Bitget înainte de a accesa linkuri sau de a introduce date de autentificare.
  • Calendarul retragerilor: Bitget a publicat un program etapizat de reluare (rețele bazate pe ETH mai întâi, apoi rețele USDT, apoi restul tokenurilor/fiat/P2P) — verificați paginile oficiale de status înainte de a presupune că serviciul este complet restabilit.
  • Exchange-uri și custozi, în general: tratați sistemele backend de autorizare a tranzacțiilor ca ținte de mare valoare în sine, nu doar cheile din cold storage — acest incident s-a bazat pe falsificarea datelor de tranzacție pentru a păcăli un flux intern de autorizare, nu pe furtul unei chei private.
  • Echipele de securitate: revizuiți logica de autorizare a portofelelor hot/warm pentru verificări de integritate care nu pot fi ocolite prin date backend falsificate și monitorizați tiparele anormale de transfer chiar și din sisteme considerate „interne".
DISTRIBUIE