От испытания на сдачу к разграблению на 388 миллионов долларов
Анатомия дерзкого взлома #hackeo а Bitget
30 минут вслепую: как уязвимость «дня ноль» позволила украсть миллионы в Bitget
Атака началась в 18:31 UTC с двух микропереводов (0,184 ETH и 193 TRX). Поскольку суммы были незначительными, они не активировали риск-протоколы биржи, дав атакующему «зелёный свет» продолжить.
Массовый слив: Ровно через 30 минут после «теста» #Hacker ejecutó 17 транзакций крупного объёма через множество сетей ( #Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism и Avalanche), вытащив $361 млн всего за чуть больше часа.
Инженерия атаки (день ноль): Холодные кошельки (cold wallets) и приватные ключи Bitget не были скомпрометированы. Хакер использовал уязвимость «дня ноль» в продукте сторонней системы безопасности, что позволило ему внедрить мошеннические команды на вывод прямо во внутреннюю систему, а затем стереть следы на компьютере.
Реакция и сдерживание: Система сверки платформы обнаружила аномалию всего через семь минут после первого крупного вывода. Это позволило включить глобальную блокировку выводов и остановить «кровопускание».
Нулевой ущерб для пользователей: Gracy Chen (CEO) подтвердил, что потери будут полностью покрыты Фондом защиты пользователей (User Protection Fund), оцениваемым в $465 млн. Bitget пополнит этот фонд менее чем за неделю, используя корпоративные резервы, которые превышают $1.400 млн. «Это серьёзно, но не экзистенциально», — заявил Chen.
Восстановление работы и расследование: Выводы Bitcoin уже возобновлены (в первую же минуту обработано более 3.000 BTC), а выводы ETH вернутся 29 сентября. Форензик-компании, такие как Mandiant и SlowMist, ведут расследование, а директива Bitget уверяет, что подозрительную группу уже взяли «на прицел».
$XRP
$ZEC
$BNB
Анатомия дерзкого взлома #hackeo а Bitget
30 минут вслепую: как уязвимость «дня ноль» позволила украсть миллионы в Bitget
Атака началась в 18:31 UTC с двух микропереводов (0,184 ETH и 193 TRX). Поскольку суммы были незначительными, они не активировали риск-протоколы биржи, дав атакующему «зелёный свет» продолжить.
Массовый слив: Ровно через 30 минут после «теста» #Hacker ejecutó 17 транзакций крупного объёма через множество сетей ( #Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism и Avalanche), вытащив $361 млн всего за чуть больше часа.
Инженерия атаки (день ноль): Холодные кошельки (cold wallets) и приватные ключи Bitget не были скомпрометированы. Хакер использовал уязвимость «дня ноль» в продукте сторонней системы безопасности, что позволило ему внедрить мошеннические команды на вывод прямо во внутреннюю систему, а затем стереть следы на компьютере.
Реакция и сдерживание: Система сверки платформы обнаружила аномалию всего через семь минут после первого крупного вывода. Это позволило включить глобальную блокировку выводов и остановить «кровопускание».
Нулевой ущерб для пользователей: Gracy Chen (CEO) подтвердил, что потери будут полностью покрыты Фондом защиты пользователей (User Protection Fund), оцениваемым в $465 млн. Bitget пополнит этот фонд менее чем за неделю, используя корпоративные резервы, которые превышают $1.400 млн. «Это серьёзно, но не экзистенциально», — заявил Chen.
Восстановление работы и расследование: Выводы Bitcoin уже возобновлены (в первую же минуту обработано более 3.000 BTC), а выводы ETH вернутся 29 сентября. Форензик-компании, такие как Mandiant и SlowMist, ведут расследование, а директива Bitget уверяет, что подозрительную группу уже взяли «на прицел».
$XRP
$ZEC
$BNB

