главное в кибербезопасности Читать в канале
Атаки и утечки 26 сентября 2026 3 мин

Хакеры из КНДР похитили $387,5 млн у криптобиржи Bitget

Атака подменила транзакционные данные в бэкенд-системе кошелька

Вечером 24 сентября 2026 года система безопасности криптобиржи Bitget обнаружила несанкционированные переводы из нескольких горячих и теплых кошельков. Первоначальная оценка ущерба составила 351,6 млн долларов США, позднее компания увеличила её до 387,5 млн долларов. Холодные кошельки Bitget не пострадали. Инцидент затронул блокчейны Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC, Base, Zcash и TRON. Злоумышленники взломали критически важную бэкенд-систему инфраструктуры кошелька. Они использовали её для подмены транзакционных данных и авторизации вывода средств. Приватные ключи кошельков скомпрометированы не были. Возможность дальнейших несанкционированных переводов устранена. Конкретный способ проникновения в систему остаётся предметом расследования.

Атака использовала подмену данных в бэкенд-системе кошелька

Злоумышленники получили доступ к бэкенд-системе инфраструктуры кошелька Bitget. Они использовали этот доступ для подмены транзакционных данных. После этого они запустили процесс авторизации, который позволил им вывести средства. Горячий кошелек биржи, подключенный к интернету для быстрой обработки выводов, стал первой целью. С него было выведено около 19,67 млн долларов США в USDT0. Средства были обменены на 7111 ETH в сети Arbitrum через децентрализованные сервисы UniswapX и 1inch Fusion. Покупатель платил на 5% выше рыночной цены для ускорения обмена. Затем с других кошельков Bitget на тот же адрес поступили ETH, AVAX, BNB, USDC, USDT и XAUT. Отток средств с публично известных кошельков биржи прекратился примерно через шесть минут после первой подозрительной сделки. По данным ончейн-аналитика SpecterAnalyst, средства были отправлены на адреса, ранее использовавшиеся северокорейскими хакерскими группировками. Специалисты Bubblemaps и Arkham Intelligence назвали Bitget «потенциально взломанной». Генеральный директор Bitget Грейси Чен подтвердила факт взлома и связала его с северокорейскими хак-группами, основываясь на паттернах поведения IP-адресов и анализе данных блокчейна.

Инцидент касается пользователей криптобиржи Bitget

Взлом затронул несколько блокчейнов, включая Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC, Base, Zcash и TRON. Были похищены различные активы, в том числе ETH, XRP, BNB, AVAX, USDT и USDC. Холодные кошельки Bitget не пострадали, как и некастодиальный кошелек Bitget Wallet, работающий на отдельной инфраструктуре. Балансы пользователей отображаются корректно, депозиты и обычная торговля продолжают работать. Вывод средств был временно приостановлен. К расследованию привлекли специалистов из Mandiant и SlowMist, а также правоохранительные органы и ончейн-компании. Часть адресов злоумышленников и находившихся на них активов удалось заморозить.

Возобновить вывод средств после завершения проверки безопасности

Bitget временно приостановила вывод средств после обнаружения атаки. Компания начала комплексную проверку инфраструктуры. Вывод средств планируется возобновить после завершения проверки и подтверждения безопасности. Bitget установила метод атаки и способ обхода защитных механизмов, уязвимость устранена. Компания связалась с командами затронутых блокчейнов и другими участниками криптоиндустрии. Продолжается отслеживание перемещения похищенных средств для их возврата при поддержке бирж, блокчейн-проектов и ИБ-компаний. Bitget запустила программу вознаграждений: 5% от суммы возвращенных или замороженных средств за помощь в расследовании. Защитный фонд Bitget объемом 300 млн долларов США, созданный в 2022 году, покроет все убытки от текущего инцидента. В фонде находится более 5500 BTC (около 464 млн долларов США).

Источники: «Хакер» · SecPost