#Bitget горячий кошелёк подвергся взлому: ущерб около 352 млн долларов США, при этом секретные ключи не были утечены. Фонд защиты полностью покрывает потери
Криптовалютная биржа #Bitget 24 сентября в 18:31 UTC (25 сентября в 02:31 по тайваньскому времени) обнаружила, что некоторые горячие и «тёплые» кошельки совершили несанкционированные переводы. Предварительная оценка ущерба — около 351,6 млн долларов США, что стало крупнейшим по масштабу случаем взлома централизованной биржи с начала года.
Генеральный директор Gracy Chen заявил, что злоумышленники проникли в ключевую серверную систему инфраструктуры кошельков, подделали данные транзакций и запустили авторизационный процесс на вывод средств. В результате утечка секретных ключей исключена. Холодные кошельки не пострадали, а потери полностью покрыты фондом защиты пользователей на сумму свыше 464 млн долларов США. Платформа временно приостановила вывод средств, при этом пополнение и торговля работают в обычном режиме.
Пострадавшие активы включают ETH, XRP, USDT, USDC, AVAX, BNB и др., охватывая несколько блокчейнов. Bitget пометила аномальные адреса и уведомила правоохранительные органы и ончейн-системы безопасности, сейчас ведёт расследование совместно с Mandiant и SlowMist, а также обязуется как можно скорее возобновить вывод средств после завершения проверки безопасности.