Bitget被盗3.5亿: хакеры сделали первое, что нужно — полностью вытащили «изнанку» индустрии

25 сентября в 2:31 ночи система безопасности Bitget подала сигнал тревоги: из hot wallet начались подозрительные исходящие переводы. По предварительной оценке официальный ущерб составил около 3,516 млрд долларов США

Ончейн-аналитики заметили это еще раньше: примерно за два часа активы на сумму около 1,9 млрд долларов США с нескольких адресов-«ярлыков» перетекли на один новый адрес. Было совершено 15 переводов с участием 7 типов активов, при этом доля ETH достигла 44,4%

Почему? Схема хакеров — просто учебник

Шаг первый — выиграть время
Новый кошелек собрали на 19,67 млн долларов США в USDT0. Затем за 6 минут, даже с премией 5%, его обменяли на 7111 ETH. Почему идти в минус ради обмена? USDT и подобные стейблкоины — это «деньги с владельцем»: эмитент (Tether, Circle) одним словом может заморозить. У ETH нет эмитента, никто не может нажать «пауза». Поэтому хакеры сначала меняют «те деньги, которые можно заморозить» на «те, которые нельзя».

Шаг второй — разборка кроссчейна
Деньги через такие мосты, как Stargate, Celer, размазывают по шести-семи новым адресам. Затем прогоняют через THORChain — каналы, где не требуется KYC, для смешивания монет. Когда Bybit украли на 1,4 млрд долларов США, хакеры тоже шли по этому пути

А что делать с вашими средствами?
Официальная версия такая:
Вовлечена только часть средств в горячих кошельках, холодные кошельки исправны. Балансы пользователей не были изменены. Полный ущерб компенсируется из пользовательского фонда защиты в размере 4,64 млрд долларов США: вывод средств приостановлен, но пополнение и входящие транзакции идут в обычном режиме.

Скорее всего инцидент удастся урегулировать относительно спокойно, но урок ценнее суммы

Когда прошлый раз Bitget был взломан после инцидента с Bybit, он первым внес 40 тысяч ETH для помощи. На этот раз и реакция на ЧС тоже была быстрой

Но запомните одно железное правило
То, что вы держите на бирже, по сути — это передача ключей от машины на хранение другим людям. Даже если страховка компенсирует всё «как по маслу», вывод средств все равно могут остановить в любой момент

Биржи размещают только средства, нужные для торговли. Активы для долгосрочного хранения — это самокастодиальные холодные кошельки

Пользователям Bitget в ближайшее время не стоит спешить с пополнением: дождитесь, пока 26 сентября выйдет полный отчет по инциденту

Есть слухи, указывающие на организацию Lazarus из Северной Кореи, но официального подтверждения нет — не делайте поспешных выводов

Предупреждение о рисках: большие объемы ETH у хакеров в любой момент могут быть выставлены на продажу или продолжено смешивание; в ближайшее время настроение рынка может колебаться. Состав активов фонда защиты не был независимо проверен аудитом, а фраза «может покрыть» — пока лишь собственное утверждение биржи. Не ставьте на кон свои настоящие деньги ради чужой «честности»
#Bitget被盗
#Bitget遭黑客攻击损失3.52亿美元