Bitget potwierdził, iż atakujący ukradli 387,5 mln USD z jego portfeli giełdowych 24 września. Wypłaty przez cały czas pozostają zawieszone, a firma twierdzi, iż jej fundusz ochronny pokryje stratę.
Mandiant i SlowMist prowadzą śledztwo. CEO Gracy Chen podejrzewa udział Korei Północnej, choć początkowy punkt wejścia pozostaje nieujawniony.
Zatem jak doszło do tego włamania? BeInCrypto przygotowało oś czasu w podstawie publicznych informacji.
24 września, 18:31 UTC: Bitget wykrywa nieautoryzowane transfery
Bitget podaje, iż jego systemy bezpieczeństwa wykryły transfery o 18:31 UTC i w ciągu kilku minut uruchomiły procedury awaryjne.
Naruszenie dotyczyło części gorących i ciepłych portfeli obsługujących operacje giełdy. Firma zapewnia, iż portfele zimne, offline, pozostały bezpieczne. Chwila wykrycia nie oznacza jeszcze, kiedy atakujący uzyskali dostęp.
最新的进展同步一下:我们正在与独立第三方专家 @Mandiant 和 @SlowMist_Team 合作,对此次事件进行全面调查。
其他几点都是说过的,我再强调一下:
-我们的首要任务是保障用户。用户余额保持完整,Bitget 用户保护基金将覆盖此次平台层面事件造成的影响。
-Bitget Wallet 为自托管钱包,运行于与… https://t.co/pZM4XzFolp
19:57–21:06 UTC: Nietypowe transakcje wzbudzają alarm
O godzinie 19:57 analityk DCF GOD zauważył, iż nowy portfel wydał 19,67 mln USD w USDT0 na zakup 7111 ETH w sześć minut. Podobno płacił choćby do 5% powyżej ceny rynkowej.
Zachowanie sugerowało, iż ktoś priorytetowo przenosił środki bardzo szybko. Motyw przez cały czas pozostawał niejasny.
Do 21:06 Bubblemaps poinformował o przepływie około 180 mln USD z portfeli Bitget na wspólny adres odbiorczy, a następnie podziale środków na kilka portfeli.
21:30 UTC: Chen potwierdza włamanie
Komunikat bezpieczeństwa Chen określił początkową stratę na 351,6 mln USD i potwierdził wstrzymanie wypłat.
Informacja pojawiła się prawie trzy godziny po deklarowanym czasie wykrycia Bitget. Ta luka rodzi pytania o reakcję, ale nie oznacza, iż środki opuszczały giełdę w tym czasie.
25 września, 00:43 UTC: Pojawia się podejrzewana metoda ataku
Chen stwierdziła, iż atakujący przejęli krytyczny system zaplecza — oprogramowanie zarządzające portfelami w tle.
Przekazali fałszywe dane transakcyjne i uruchomili proces autoryzacji Bitget. W uproszczeniu: system sam zatwierdził fałszywe transfery.
Chen zadeklarowała, iż nie doszło do kradzieży klucza prywatnego. przez cały czas trzeba wyjaśnić publicznie, jak atakujący dostali się do zaplecza i które zabezpieczenia zawiodły.
Tough day for Bitget. I expect and know @Binance, the @BNBCHAIN ecosystem, and the community will do everything we can to help.
Stay SAFU! 🙏 pic.twitter.com/cyAEHdSi1S
14:03 UTC: Strata sięga 387,5 mln USD
Bitget skorygował szacunkową stratę po uwzględnieniu zasobów Zcash oraz TRON. Firma twierdzi, iż wzrost wynika z pełniejszego ujęcia pierwotnej kradzieży.
Firma informuje, iż luka została naprawiona. Zapowiada ogłoszenie planu wypłat do 26 września, godz. 04:00 UTC, nie zobowiązując się jednak do wznowienia wypłat w tym terminie.
Dlaczego śledczy podejrzewają udział Korei Północnej
Chen wskazała, iż zachowanie IP i aktywność w blockchain przypominają działania północnokoreańskich grup. Wiele cech jest podobnych do kradzieży z Bybit w lutym 2025 roku, którą FBI przypisało Korei Północnej.
- Manipulowanie zatwierdzeniami: Bitget opisuje fałszywe instrukcje przekazane do systemu autoryzacji. W Bybit skompromitowany interfejs nakłonił sygnatariuszy do zatwierdzenia złośliwej transakcji. Mechanizmy są inne, ale oba przypadki wykorzystały proces zatwierdzania.
- Szybka konwersja aktywów: Środki powiązane z Bitget gwałtownie kupowały ETH. FBI udokumentowało szybką konwersję skradzionych aktywów z Bybit na inne kryptowaluty.
- Podział środków na wiele portfeli: Bubblemaps wskazał kilka portfeli odbiorczych. Według FBI środki z Bybit trafiły na tysiące adresów.
- Wykorzystanie THORChain: MistTrack zgłosił transfer środków Bitget do tego protokołu i zidentyfikował wcześniejsze użycie do przenoszenia środków z Bybit.
Te podobieństwa uzasadniają dalsze dochodzenie. Nie pozwalają jednak samodzielnie wskazać sprawców kradzieży z Bitget.
BeInCrypto Polska - Oś czasu włamania na Bitget: jak własny system zatwierdził kradzież 387 mln USD

1 dzień temu







