Северокорейские лазуриты взломали и повредили аффект на сумму 351 млн долларов Крупнейшее срочное нарушение: взлом биржи Bitget (351,6 млн долларов)
Дата инцидента: 24 сентября 2026 г.
Основной подозреваемый: группа Lazarus (хакеры, поддерживаемые государством КНДР)
Подробности: были скомпрометированы криптографическая инфраструктура и несколько горячих кошельков, принадлежащих криптобирже Bitget, что привело к потере цифровых активов на сумму 351,6 млн долларов.
Текущий статус: Bitget приостановила вывод средств с горячих кошельков сразу после обнаружения. Предварительный анализ IP и цепочек транзакций связал вектор атаки с инфраструктурой акторов из Северной Кореи. Bitget подтвердил, что средства клиентов покрыты за счет его фонда User Protection Fund на 464 млн долларов.
Глобальная кампания заражения устройств: «WaterPlum» / «Заразительное интервью»
Дата выявления: середина сентября 2026 г. (совместное уведомление ФБР и Японского национального полицейского агентства)
Последствия: заражено 30 000+ компьютеров в 100+ странах, из которых 10,7 млн долларов были выведены с более чем 7000 личных криптокошельков.
Метод атаки:
Северокорейские операторы выдавали себя за рекрутеров, нанимающих инженеров Web3, блокчейна и технологий.
Дата инцидента: 24 сентября 2026 г.
Основной подозреваемый: группа Lazarus (хакеры, поддерживаемые государством КНДР)
Подробности: были скомпрометированы криптографическая инфраструктура и несколько горячих кошельков, принадлежащих криптобирже Bitget, что привело к потере цифровых активов на сумму 351,6 млн долларов.
Текущий статус: Bitget приостановила вывод средств с горячих кошельков сразу после обнаружения. Предварительный анализ IP и цепочек транзакций связал вектор атаки с инфраструктурой акторов из Северной Кореи. Bitget подтвердил, что средства клиентов покрыты за счет его фонда User Protection Fund на 464 млн долларов.
Глобальная кампания заражения устройств: «WaterPlum» / «Заразительное интервью»
Дата выявления: середина сентября 2026 г. (совместное уведомление ФБР и Японского национального полицейского агентства)
Последствия: заражено 30 000+ компьютеров в 100+ странах, из которых 10,7 млн долларов были выведены с более чем 7000 личных криптокошельков.
Метод атаки:
Северокорейские операторы выдавали себя за рекрутеров, нанимающих инженеров Web3, блокчейна и технологий.