VMTech
Обсудить проект →

Bitget сообщила о краже $351,6 млн через взлом бэкенда

Bitget сообщила о краже $351,6 млн через взлом бэкенда

Криптобиржа Bitget заявила, что предполагаемые северокорейские хакеры похитили $351,6 млн из её горячих и тёплых кошельков. Компания обнаружила несанкционированные переводы 24 сентября 2026 года в 18:31 UTC и временно остановила вывод средств, сохранив работу пополнений и торговых операций.

Что известно об инциденте

По заявлению Bitget, атакующий скомпрометировал критически важную бэкенд-систему в инфраструктуре кошельков. Затем он подменил данные транзакций и задействовал процесс авторизации, чтобы вывести активы.

Bitget утверждает, что дальнейшие несанкционированные переводы уже невозможны. Способ первоначального проникновения в систему остаётся предметом расследования. Для независимой проверки биржа привлекла принадлежащую Google компанию Mandiant и блокчейн-безопасностную фирму SlowMist.

Холодные кошельки и большая часть активов платформы, по словам Bitget, не пострадали. Биржа также заявила, что остатки на клиентских счетах отображаются корректно. Ограничение на вывод введено на время комплексной проверки безопасности.

Какие активы и сети затронуты

Генеральный директор Bitget Грейси Чен сообщила, что среди выведенных активов были ETH, XRP, BNB, AVAX, USDT и USDC. Операции затронули Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base.

Компания связалась с фондами соответствующих сетей. Некоторые из них подтвердили заморозку адресов кошельков, контролируемых злоумышленниками. Bitget не уточнила объём средств, который удалось заблокировать таким способом.

Почему Bitget указывает на КНДР

Биржа связывает атаку с известными паттернами северокорейских хакерских организаций на основании поведения IP-адресов и анализа данных блокчейна. Это не является окончательной публичной атрибуцией конкретной группы.

За неделю до сообщения Bitget компания SentinelOne отнесла атаку на индийского поставщика ИТ-услуг к связанной с КНДР группе TraderTraitor. Эта группа известна кражей $1,5 млрд у Bybit и $292 млн с моста LayerZero проекта KelpDAO.

Вывод для компаний

Инцидент показывает риск, при котором компрометация внутреннего бэкенда позволяет обойти штатный путь согласования операций. Для организаций с платёжной или кошелёчной инфраструктурой критично разделять контуры, контролировать целостность данных транзакций и строить независимые проверки перед исполнением перевода.

#cybersecurity#cryptocurrency#walletsecurity#northkorea
Открытая аналитика
На сайте 2 просмотров
мин чтения 3 25.09.2026
В Instagram 8 просмотров
В Instagram 1 охват
Instagram

Bitget сообщила о краже $351,6 млн через взлом бэкенда

Открыть публикацию в Instagram ↗