
BTC
82,921.85
-0.76%
Bitget $350 mln Hack: Hujum anatomiya, on-cheyn ta’siri va sanoat uchun saboqlar
Kripto sektori markazlashtirilgan saqlashning tabiiy xavflari haqida yana bir keskin eslatma oldi. 2026-yil 24-sentabr kuni sohaning eng ommabop hosilaviy va spott savdo birjalaridan biri bo‘lgan Bitget o‘zining “hot wallet”larida yirik ekspluatatsiyaga uchradi va natijada ruxsatsiz ravishda taxminan 351,6 million AQSh dollari miqdorida mablag‘lar yechib olindi.
Quyida voqealar xronologiyasi, texnik hujum mexanikasi, platformaning operatsion javobi va aktivlarni saqlash bo‘yicha kengroq ta’sir haqida chuqur tahlil keltirilgan.
---
1. Voqealar xronologiyasi
• 18:31 UTC (24-sentabr): Bitgetdagi ichki xavfsizlik tizimlari va on-cheyn tahlil firmalari (masalan, Arkham va Hacken) birjadga bog‘langan hamyonlardan tashqi manzillarga tomon katta hajmdagi o‘tkazmalar ketayotgani bilan bog‘liq g‘ayritabiiy naqshni aniqlaydi.
• Jamoatchilik aniqlashi va muzlatish: Shu bilan birga, minglab foydalanuvchilar yechib olishni qayta ishlashda xatolar va kechikishlar haqida xabar bera boshlaydi. Bitget barcha platforma bo‘yicha yechib olishlarni vaqtincha to‘xtatadigan favqulodda protokolni ishga tushiradi.
• Rasmiy tasdiq: Bitget bosh direktori Gracy Chen X (Twitter)da platforma o‘zining “hot” va “warm” hamyonlariga yo‘naltirilgan ruxsatsiz kirish qurbon bo‘lgani haqida bayonot beradi va “cold” hamyonlari esa to‘liq saqlanib qolganini aniqlashtiradi.
---
2. Texnik tahlil va hujum vektori
Oldingi hujumlarda xakerlar multisig infratuzilmani buzgan yoki bevosita shaxsiy kalitlarni egallab olgan bo‘lsa, Bitget hujumi muayyan xususiyatlarga ega bo‘ldi:
1. Shaxsiy kalitlar sizib chiqishi inkor qilindi: Birja rahbariyati shaxsiy kalitlar bevosita buzib kirilgan holat bo‘lmaganini tasdiqladi. Bu ommaviy bazaviy infratuzilma sizib chiqishi yoki cold storage’dan seed phrase (urug‘ iborasi) oshkor bo‘lganini istisno qiladi.
2. Ruxsat berish tizimini manipulyatsiya qilish soxtalashtirish: Dastlabki tekshiruvlar hujumchilar hamyon balanslarini boshqaradigan va qayta muvozanatlashtiradigan avtomatlashtirilgan tizimga kirib olganini ko‘rsatmoqda. Tizim so‘rovlarni to‘ldirish yoki to‘lov uchun ruxsat etilgan operatsion o‘tkazmalar sifatida qabul qildi va natijada chiqib ketayotgan kapital standart filtrlardan chetlab o‘tishga muvaffaq bo‘ldi.
3. On-cheyn konvertatsiya va pul yuvish: Mablag‘ birjadni tark etgach, hujumchilar markazlashtirilgan muzlatishlardan oldin ta’sirni yumshatish uchun DEX likvidlik agregatorlaridan foydalanib altkoinlar va stablkoinlarning katta qismini tezkorlik bilan Ether (ETH)ga aylantirdi, so‘ng esa mablag‘larni bir nechta manzillar bo‘ylab tarqatdi.
---
3. To‘lov qobiliyati: himoya jamg‘armasi
Bunday ko‘lamdagi ekspluatatsiyalar paytida muhim omil — foydalanuvchilar kapitaliga amalda qanday ta’sir bo‘lgani.
• O‘g‘irlangan mablag‘ taxmini: ~$351.6 mln – $387 mln AQSH dollari
• Ta’sirlangan infratuzilma: Hot hamyonlar va Warm hamyonlar
• Bitget himoya jamg‘armasi:
Ro‘yxatdan o‘tkazish va rasmiylik: Kripto tahlilchilari, treyderlar va Binance Square o‘quvchilari uchun moslangan professional, jurnalistik ohangda yozilgan.
Terminologiya: Standart soha atamalari (hot/warm/cold hamyonlar, exploit, on-cheyn, Proof of Reserves, self-custody) texnik hisobotlarda qo‘llanganidek ingliz tilida o‘z holicha saqlanadi.
Formatlash: Qism sarlavhalari qutining ichida ijtimoiy nashr platformalariga muammosiz ko‘chirish uchun toza oddiy matn ko‘rinishiga o‘tkazildi.
