Теперь это уже не «вероятный взлом». Bitget подтвердила: из её hot- и warm-кошельков были несанкционированно выведены активы примерно на $351,6 млн.
Холодные кошельки не пострадали. Bitget временно приостановила вывод средств, но торговля и депозиты продолжили работать. Биржа заявляет, что балансы пользователей остаются корректными, а её User Protection Fund превышает $464 млн и покрывает заявленную сумму потерь.
Дальше начинается самое интересное. По данным Lookonchain, злоумышленники уже конвертировали большую часть похищенных EVM-активов в 67 982 $ETH - примерно на $183 млн.
Что касается Lazarus: появились сообщения о возможном северокорейском следе, в том числе через IP-признаки. Но это пока атрибуция, а не установленный факт. Сам Bitget ещё не назвал окончательный вектор атаки.
И вот тут для меня главный урок. $464 млн в фонде защиты — это важный финансовый предохранитель. Но он не делает централизованную биржу неуязвимой.
Я вообще считаю, что после таких атак главный вопрос не «компенсируют ли деньги?», а «как именно злоумышленник получил доступ?».
Потому что фонд может закрыть ущерб. А вот доверие восстанавливает уже только ответ на этот вопрос.
Если хочешь разбирать такие инциденты без паники и FUD, подписывайся на @MoonMan567
Холодные кошельки не пострадали. Bitget временно приостановила вывод средств, но торговля и депозиты продолжили работать. Биржа заявляет, что балансы пользователей остаются корректными, а её User Protection Fund превышает $464 млн и покрывает заявленную сумму потерь.
Дальше начинается самое интересное. По данным Lookonchain, злоумышленники уже конвертировали большую часть похищенных EVM-активов в 67 982 $ETH - примерно на $183 млн.
Что касается Lazarus: появились сообщения о возможном северокорейском следе, в том числе через IP-признаки. Но это пока атрибуция, а не установленный факт. Сам Bitget ещё не назвал окончательный вектор атаки.
И вот тут для меня главный урок. $464 млн в фонде защиты — это важный финансовый предохранитель. Но он не делает централизованную биржу неуязвимой.
Я вообще считаю, что после таких атак главный вопрос не «компенсируют ли деньги?», а «как именно злоумышленник получил доступ?».
Потому что фонд может закрыть ущерб. А вот доверие восстанавливает уже только ответ на этот вопрос.
Если хочешь разбирать такие инциденты без паники и FUD, подписывайся на @MoonMan567
