#BitgetBreachForgedRequestsNotStolenKeys
Bitget Breach Used Forged Transfer Requests, Not Stolen Private Keys
Криптовалютная биржа Bitget заявила, что злоумышленники, стоящие за ее взломом на 351,6 млн долларов, не похищали приватные ключи биржи. Вместо этого атакующие скомпрометировали критически важную серверную систему в инфраструктуре кошельков Bitget и использовали ее, чтобы подменить данные транзакций и запустить собственный процесс авторизации биржи. �
TokenPost +1
Инцидент был обнаружен 24 сентября 2026 года после того, как были выявлены несанкционированные переводы из части горячих и частично «прогретых» (warm) кошельков Bitget. Биржа заявила, что ее холодные кошельки оставались в безопасности, а депозиты и торговля продолжали работать в обычном режиме. В ходе расследования выводы средств были временно приостановлены. �
BleepingComputer
Генеральный директор Bitget Грейси Чен (Gracy Chen) заявил, что атакующие не подделывали индивидуальные запросы клиентов на вывод средств и не получали приватные ключи из холодных, горячих или «warm» кошельков биржи. Точный метод, использованный для первоначального проникновения в серверную систему, остается предметом расследования. �
Cointelegraph
Bitget оценивает, что примерно 351,6 млн долларов активов пострадали в нескольких сетях, и заявляет, что ее Фонд защиты пользователей (User Protection Fund) располагает более чем 464 млн долларов, что, по словам компании, достаточно для покрытия заявленных потерь. �
BleepingComputer
Компания также сообщила о предварительных признаках, которые потенциально могут связывать атаку с хакерской активностью Северной Кореи, однако такая атрибуция остается под расследованием и не была независимо подтверждена. �
TokenPost
Взлом подчеркивает иной риск безопасности, отличный от традиционного похищения приватных ключей: компрометация систем, которые генерируют и авторизуют транзакции, выглядящие законными, может позволить атакующим использовать существующую инфраструктуру подписания, не получая напрямую базовые ключи.$GOOGL.US $NVDAB
Bitget Breach Used Forged Transfer Requests, Not Stolen Private Keys
Криптовалютная биржа Bitget заявила, что злоумышленники, стоящие за ее взломом на 351,6 млн долларов, не похищали приватные ключи биржи. Вместо этого атакующие скомпрометировали критически важную серверную систему в инфраструктуре кошельков Bitget и использовали ее, чтобы подменить данные транзакций и запустить собственный процесс авторизации биржи. �
TokenPost +1
Инцидент был обнаружен 24 сентября 2026 года после того, как были выявлены несанкционированные переводы из части горячих и частично «прогретых» (warm) кошельков Bitget. Биржа заявила, что ее холодные кошельки оставались в безопасности, а депозиты и торговля продолжали работать в обычном режиме. В ходе расследования выводы средств были временно приостановлены. �
BleepingComputer
Генеральный директор Bitget Грейси Чен (Gracy Chen) заявил, что атакующие не подделывали индивидуальные запросы клиентов на вывод средств и не получали приватные ключи из холодных, горячих или «warm» кошельков биржи. Точный метод, использованный для первоначального проникновения в серверную систему, остается предметом расследования. �
Cointelegraph
Bitget оценивает, что примерно 351,6 млн долларов активов пострадали в нескольких сетях, и заявляет, что ее Фонд защиты пользователей (User Protection Fund) располагает более чем 464 млн долларов, что, по словам компании, достаточно для покрытия заявленных потерь. �
BleepingComputer
Компания также сообщила о предварительных признаках, которые потенциально могут связывать атаку с хакерской активностью Северной Кореи, однако такая атрибуция остается под расследованием и не была независимо подтверждена. �
TokenPost
Взлом подчеркивает иной риск безопасности, отличный от традиционного похищения приватных ключей: компрометация систем, которые генерируют и авторизуют транзакции, выглядящие законными, может позволить атакующим использовать существующую инфраструктуру подписания, не получая напрямую базовые ключи.$GOOGL.US $NVDAB