Крипторынок получил новый серьёзный сигнал тревоги.
24 сентября Bitget обнаружила несанкционированные переводы из своих hot и warm wallets. Сначала биржа оценивала ущерб в $351,6 млн, однако после дополнительного анализа сумма была пересмотрена до $387,5 млн. (Bitget)
Но самое интересное здесь — хакеры не украли приватные ключи.
По данным Bitget, злоумышленники получили доступ к критически важной backend-системе внутри инфраструктуры кошельков и подменили данные транзакций таким образом, что внутренняя система авторизации восприняла операции как легитимные. (Bitget)
То есть проблема оказалась не в том, что кто-то просто «украл ключ от кошелька».
Проблема была в том, что сама система дала разрешение на вывод средств.
💰 Что было украдено?
По данным ончейн-аналитики:
• около 102,9 млн XRP — ~$157 млн
• около 31 890 ETH — ~$86 млн
• USDT, USDC и другие активы
• BNB, AVAX, TRX и токенизированное золото XAUt
XRP стал крупнейшей отдельной частью украденных средств. (Gizmodo)
Кто стоит за атакой?
Bitget и аналитическая компания Elliptic указывают на признаки, которые могут связывать атаку с северокорейскими хакерскими группами. Однако окончательная атрибуция пока находится в расследовании. (Elliptic)
И это особенно важно: не стоит воспринимать связь с КНДР как окончательно установленный факт, пока расследование не завершено.
🛡️ Что будет с пользователями Bitget?
Bitget заявляет, что ущерб покрывается её User Protection Fund, размер которого превышает $464 млн.
Биржа также сообщила, что уязвимость уже устранена, а расследованием вместе с Bitget занимаются Mandiant и SlowMist. (Bitget)
🔥 Но главный вопрос теперь другой.
Если злоумышленник смог заставить внутреннюю систему биржи самостоятельно подтвердить поддельные транзакции, то вопрос безопасности касается уже не только Bitget.
Насколько защищены аналогичные backend-системы других централизованных бирж?
Именно за этим я бы сейчас следил.
Для рынка это может оказаться важнее самой суммы в $387,5 млн.
Это мой личный анализ текущих событий, а не финансовая рекомендация.