
Криптовалютная биржа Bitget подверглась масштабной кибератаке, в результате которой злоумышленникам удалось вывести активы на сумму около 351,6 миллиона долларов. Несмотря на внушительный ущерб, руководство площадки оперативно заявило о полной сохранности пользовательских средств. Покрытие потенциальных убытков будет осуществлено за счет внушительного страхового резерва, объем которого превышает 464 миллиона долларов, что полностью нивелирует финансовые риски для клиентов платформы.
Тревожные сигналы начали поступать вечером 24 сентября. Реагируя на аномалии, служба безопасности биржи экстренно активировала протокол чрезвычайной ситуации и временно заморозила все операции по выводу средств для проведения углубленного аудита. Еще до официального признания инцидента, независимые блокчейн-детективы из компании Bubblemaps зафиксировали подозрительную активность. Аналитики отследили 15 массивных транзакций на общую сумму около 192 миллионов долларов, распределенных между семью различными криптоактивами. Примечательно, что почти половина (44,4%) этого объема была сконвертирована в Ethereum (ETH).
Особое внимание экспертов привлекла операция в сети второго уровня Arbitrum. С кошелька, ассоциируемого с инфраструктурой Bitget, было инициировано движение 19,67 миллиона стейблкоинов USDT. В течение считанных минут (около шести) злоумышленник провел агрессивный обмен этих средств на 7 111 монет ETH, используя агрегаторы ликвидности UniswapX и 1inch Fusion. Характерной чертой этой операции стала готовность хакера переплатить до 5% сверх рыночного курса, что типично для попыток максимально ускорить отмывание средств и затруднить их блокировку смарт-контрактами.
Генеральный директор Bitget Грейси Чен выдвинула версию о причастности к инциденту северокорейских киберпреступных группировок. По ее словам, внутреннее расследование выявило использование IP-адресов, связанных с VPN-сервисами, которые исторически эксплуатируются хакерами из КНДР. Механика взлома также носит узнаваемый почерк: по предварительным данным, злоумышленникам удалось скомпрометировать серверную инфраструктуру сервисов кошельков.
В настоящее время команда безопасности Bitget продолжает форензик-расследование, чтобы точно определить вектор первоначального проникновения и масштаб компрометации внутренних систем. При этом Грейси Чен сделала обнадеживающее заявление: бирже уже удалось вернуть часть похищенных активов, хотя конкретные цифры возвращенных средств пока держатся в строгом секрете в интересах продолжающегося расследования.
Нет похожих публикаций.