VMTech
Razgovarajmo →

Bitget prijavio krađu 351,6 miliona dolara posle kompromitacije sistema

Bitget prijavio krađu 351,6 miliona dolara posle kompromitacije sistema

Kripto-berza Bitget saopštila je da su napadači, za koje kompanija sumnja da su povezani sa Severnom Korejom, ukrali 351,6 miliona dolara iz ograničenog broja hot i warm novčanika. Bezbednosni sistemi su neovlašćene transfere otkrili 24. septembra 2026. u 18.31 UTC, a Bitget je privremeno obustavio isplate dok sprovodi sveobuhvatnu bezbednosnu proveru.

Kompanija navodi da su stanja korisničkih naloga ostala tačna, a da depoziti i trgovanje nastavljaju da rade normalno. Hladni novčanici i ogromna većina imovine platforme, kako je saopšteno, ostali su bezbedni i nepogođeni incidentom.

Kompromitovan ključni pozadinski sistem

Bitget je naveo da je napadač kompromitovao kritični pozadinski sistem u infrastrukturi novčanika. Zatim je iskoristio taj pristup za lažiranje podataka o transakcijama i pokretanje internog procesa autorizacije koji je omogućio izlazak sredstava.

Kompanija tvrdi da dalji neovlašćeni transferi više nisu mogući, ali da se tačan način prodora u sistem još ispituje. U istragu su kao nezavisne strane uključeni Mandiant, kompanija u vlasništvu Googlea, i SlowMist.

Bitget Wallet, koji funkcioniše kao samostalni novčanik sa odvojenom infrastrukturom u odnosu na berzu, nije pogođen ovim događajem. Ta razdvojenost je važna jer ograničava domet incidenta na konkretni deo infrastrukture, umesto na sve proizvode pod istim brendom.

Pogođena imovina i mreže

Prema rečima izvršne direktorke Bitgeta Gracy Chen, među pogođenom imovinom su ETH, XRP, BNB, AVAX, USDT i USDC. Transakcije su obuhvatile mreže Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC i Base.

Bitget je kontaktirao fondacije pogođenih mreža, a pojedine su potvrdile zamrzavanje adresa novčanika koje se povezuju sa napadačem. Kompanija je ocenila da ponašanje IP adresa i analiza transakcija na blokčejnu snažno podsećaju na poznate obrasce severnokorejskih hakerskih organizacija.

Operativna pouka za organizacije

Incident pokazuje koliko je kritičan odnos između pozadinskih sistema, podataka o transakcijama i mehanizama odobravanja prenosa novca ili digitalne imovine. Samo odvajanje novčanika nije dovoljno ako se proces autorizacije može aktivirati na osnovu podataka kojima je napadač uspeo da manipuliše.

Za poslovne timove praktičan zaključak je da kontrole za odobravanje transakcija treba projektovati tako da kompromitacija jednog internog sistema ne bude dovoljna za izvršenje prenosa. Nezavisne provere podataka, razdvajanje privilegija i mogućnost brzog zaustavljanja isplata ostaju ključni elementi otpornosti.

#cybersecurity#cryptocurrency#walletsecurity#northkorea
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 3 25.09.2026
Na Instagramu 8 pregleda
Na Instagramu 1 doseg
Instagram

Bitget prijavio krađu 351,6 miliona dolara posle kompromitacije sistema

Otvorite objavu na Instagramu ↗