Kriptomjenjačnica Bitget prijavila je krađu digitalne imovine vrijedne oko 351,6 milijuna dolara i privremeno obustavila isplate. Kompanija tvrdi da gubitak može pokriti fondom za zaštitu korisnika, vrijednim više od 464 milijuna dolara. Istražitelji provjeravaju moguću povezanost napada sa Sjevernom Korejom, dok točan način prodora još nije konačno utvrđen.
Prema službenoj sigurnosnoj obavijesti Bitgeta, neovlašteni transferi otkriveni su 24. rujna u 18:31 UTC. Napad je zahvatio dio infrastrukture vrućih i toplih novčanika, koji se koriste za redovno izvršavanje transakcija. Kompanija navodi da su hladni novčanici, u kojima se imovina čuva izvan mreže, ostali sigurni.
Sigurnosni tim aktivirao je hitne mjere, identificirao adrese povezane s neovlaštenim transferima i uključio nadležna tijela te stručnjake za blockchainTermin blockchain jednostavno se može prevesti na hrvatski ... sigurnost.
Kako su napadači izvukli sredstva iz Bitgeta?
Prema preliminarnim nalazima koje je iznijela izvršna direktorica Gracy Chen, napadači su prodrli u pozadinski sustav za upravljanje novčanicima. Manipulirani podaci potom su prošli kroz postupak autorizacije i potpisivanja transakcija.
Chen tvrdi da privatni ključevi nisu kompromitirani te da je kompanija poduzela mjere za sprječavanje daljnjih neovlaštenih odljeva. Konačan tehnički uzrok incidenta još nije potvrđen.
Prve blockchain analize pokazivale su odljeve od približno 183 milijuna dolara. Naknadno praćenje obuhvatilo je i transfere na XRP Ledgeru, uključujući oko 103 milijuna XRP-a. To objašnjava velik dio razlike u odnosu na Bitgetovu procjenu od 351,6 milijuna dolara.
Među pogođenom imovinom nalaze se ether, XRP, stablecoini USDT i USDC te drugi tokeni. Prema analizi blockchain transakcija koju je objavio Decrypt, jedan od praćenih transfera uključivao je pretvaranje približno 19,67 milijuna USDT0 u 7.111 ETH putem decentraliziranih protokola.
Bitget tvrdi da fond može pokriti cjelokupan gubitak
Bitget navodi da su prikazana stanja na korisničkim računima točna te da se cjelokupan gubitak nalazi unutar vrijednosti njegova fonda za zaštitu korisnika.
Prema podacima kompanije, fond vrijedi više od 464 milijuna dolara. Prijavljeni gubitak odgovara približno 75,8 posto referentnog iznosa od 464 milijuna dolara.
Bitget zasad nije objavio potvrdu da je cjelokupan iznos već nadoknađen korisnicima.
Prema Bitgetovim podacima o zaštitnom fondu za kolovoz, fond je sadržavao 5.500 bitcoinaBitcoin je decentralizirana, distribuirana, anonimna platna .... Njegova dolarska vrijednost zato ovisi i o cijeni te kriptovalute.
U rujanskom izvješću o rezervama Bitget je prijavio ukupni omjer pokrića od 135 posto. Podatak se odnosi na stanje prije incidenta i ne predstavlja potvrdu likvidnosti platforme nakon napada.
Isplate obustavljene, pogođeno i Onchain trgovanje
Bitget je privremeno zaustavio isplate dok traje sigurnosna provjera. Uplate i redovno trgovanje ostali su dostupni, prema obavijesti kompanije.
Zasebna usluga Bitget Onchain također je privremeno nedostupna. Kompanija nije navela točan termin ponovnog omogućavanja isplata.
Sumnja na sjevernokorejske hakere
Chen je izjavila da su istražitelji pronašli IP adrese povezane s VPN uslugama koje je ranije koristila jedna sjevernokorejska hakerska skupina. Navela je i sličnosti između načina izvođenja ovog napada i ranijih operacija povezanih sa Sjevernom Korejom.
Identitet napadača još nije potvrđen.
U veljači 2025. Bybit je pretrpio napad u kojem je ukradena digitalna imovina vrijedna približno 1,5 milijardi dolara. Američki FBI službeno je pripisao taj napad Sjevernoj Koreji, označivši operaciju nazivom TraderTraitor.
Bitget je nakon prošlogodišnjeg napada pomogao Bybitu. Sada je Bybitov izvršni direktor Ben Zhou ponudio pomoć u praćenju ukradenih sredstava putem platforme LazarusBounty.
Autor: financa.ba
Prilikom preuzimanja obvezno navesti izravni link na članak.



