главное в кибербезопасности Читать в канале
Атаки и утечки 25 сентября 2026 2 мин

Хакеры из КНДР вывели $351,6 млн с кошельков Bitget

Атака с использованием скомпрометированной системы произошла 24 сентября 2026 года

24 сентября 2026 года в 18:31 UTC системы безопасности Bitget зафиксировали несанкционированные переводы. Злоумышленники получили доступ к ограниченному числу горячих кошельков. Холодные кошельки и подавляющее большинство активов платформы остались в безопасности. Балансы клиентских счетов не изменились, депозиты и торги продолжают работать в штатном режиме. Выводы средств временно приостановили для проведения комплексного обзора безопасности. Bitget привлёк к расследованию компанию Mandiant и SlowMist. Bitget Wallet работает на отдельной инфраструктуре и не пострадал от инцидента. Активы, затронутые взломом, включают ETH, XRP, BNB, AVAX, USDT и USDC. Транзакции проходили через сети Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base. Некоторые фонды подтвердили заморозку кошельков хакеров. Метод атаки соответствует известным паттернам северокорейских хакерских организаций. Атакующий скомпрометировал критическую серверную систему в инфраструктуре кошельков. Он использовал её для подделки данных транзакций и запуска процесса авторизации для вывода средств. Дальнейшие несанкционированные переводы невозможны. Метод проникновения в систему расследуется.

Атака затронула пользователей Bitget, использующих горячие кошельки

Инцидент затронул пользователей, чьи средства хранились в горячих кошельках биржи Bitget. Хакеры вывели активы в криптовалютах ETH, XRP, BNB, AVAX, USDT и USDC. Транзакции проходили через несколько блокчейн-сетей, включая Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base. Bitget Wallet, являющийся самостоятельным некастодиальным решением, не пострадал. Компания заверила, что балансы клиентских счетов остались точными, а депозиты и торги продолжают работать. Выводы средств временно приостановлены.

Обновиться до 2025.11.7 или поставить плагин безопасности

Bitget приостановил вывод средств для проведения комплексного обзора безопасности. Компания привлекла к расследованию Mandiant и SlowMist. Фонды затронутых блокчейн-сетей подтвердили заморозку кошельков хакеров. Bitget продолжает расследование метода проникновения в свою систему. Пользователям следует следить за официальными уведомлениями биржи о возобновлении работы вывода средств.

Опубликовано в канале 25 сентября, 16:35

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Hacker News · TechCrunch / Security