ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Генеральный директор Bitget связывает взлом биржи на сумму 351 миллион долларов с северокорейскими хакерами

КНеллиус ИренаНеллиус Ирена 3 минуты чтения
  • Компания Bitgetdentзакономерности, совпадающие с закономерностями предыдущих кибератак Северной Кореи.
  • Генеральный директор Чен отметил, что взлом не затронул ни один холодный кошельк.
  • Северокорейская компания WaterPlum Group атаковала более 7000 электронных кошельков

Генеральный директор Bitget подозревает причастность Северной Кореи к недавнему взлому, причинившему ущерб на 351 миллион долларов. Во время прямой трансляции вопросов и ответов на X генеральный директор Грейси Чен заявила, что атака связана с VPN-сервисами, часто используемыми спонсируемыми государством северокорейскими группами. Она отметила, что следователи выявили закономерности, совпадающие с предыдущими кибератаками Северной Кореи.

«Мыdentнесколько IP-адресов, которые соответствуют выбору VPN определенной группировкой из КНДР. […] Схема очень похожа на то, что ранее делала северокорейская команда», — сказал Чен.

В результате этой недавней атаки хакеры похитили крупные суммы ETH, XRP, AVAX и BNB , а также важные стейблкоины, привязанные к фиатной валюте, такие как USDC, USDT и USDT0, с биржи Arbitrum.

В последние несколько месяцев северокорейские хакеры активно связывались с рядом украденных средств. Например, в течение прошлого года спонсируемые государством киберпреступники из Северной Кореи были причастны к краже цифровых активов на колоссальную сумму в 2,02 миллиарда долларов, а за первую половину этого года — на 600 миллионов долларов в криптовалюте.

Взлом, осуществленный компанией Bitget, включал в себя переводы нескольких активов, таких как Ether и XRP

После обнаруженияdentпереводов подозрительных денежных в четверг компания Bitget оперативно приняла меры . Она немедленно приостановила вывод средств и уведомила правоохранительные органы и службы безопасности. Тем не менее, генеральный директор компании Чен заверил пользователей что взлом затронул лишь часть онлайн-кошельков биржи, а холодные кошельки остались в безопасности. 

«Средства пользователей в безопасности. Вся сумма убытков покрывается Фондом защиты пользователей Bitget, в котором в настоящее время находится более 464 миллионов долларов», — заявила она. 

В ходе последней сессии вопросов и ответов Чен также предоставила дополнительную информацию о взломе. Она упомянула, что взлом произошел в результате прямого нарушения безопасности системы. Таким образом, хакеры не использовали никакие каналы вывода средств клиентов.

Однако она заявила, что им еще предстоитdentвсе затронутые серверы и полностью понять, как злоумышленникам удалось обойти их защиту. Кроме того, она сообщила, что биржа вернула часть украденных средств. По словам Чен, они находятся в процессе возврата оставшейся суммы в сотрудничестве с блокчейн-фондами и отраслевыми партнерами по безопасности.

В настоящий момент вывод средств пользователями приостановлен по соображениям безопасности.

Компания WaterPlum Group нацелилась примерно на 30 000 устройств и более 7000 электронных кошельков

одна из многочисленных северокорейских хакерских группировок, WaterPlum, взломала десятки тысяч устройств. В ходе своей глобальной кампании атак им удалось скомпрометировать 7000 криптовалютных кошельков в более чем 100 странах. 

Согласно отчетам ФБР, Национального полицейского управления Японии, Австралийской комиссии по кибербезопасности (ACSC), а также немецких Федеральной разведывательной службы (BND) и Федеральной службы по защите животных (BfV), в период с декабря 2025 года по июль 2026 года была зафиксирована преступная деятельность, в ходе которой в Пхеньян было переведено более 10,7 миллионов долларов США (1,7 миллиарда иен) в виде цифровых активов.

Злоумышленники маскировались под рекрутеров и руководителей в сфере ИИ, криптовалют, NFT и других областях. Во время фальшивых собеседований в сфере технологий соискателям предлагалось скачать примеры заданий. В зависимостях проекта скрывались трояны, такие как StoatWaffle, OtterCookie и BeaverTail, готовые к запуску.

Взлом Bitget также является следствием других крупных криптоатак, связанных с северокорейскими хакерами. В феврале 2025 года Bybit потеряла около 1,5 миллиарда долларов в криптовалюте в результате одной из крупнейших хакерских атак в отрасли. Специалисты по блокчейну связали атаку с группой Lazarus, хакерской группировкой, связанной с северокорейским государством. Этотdent продемонстрировал, как быстро злоумышленники могут перемещать и скрывать украденную криптовалюту в нескольких кошельках.

Послеdentс Bitget генеральный директор Bybit Бен Чжоу заявил, что биржа поможет Bitget tracи вернуть украденную криптовалюту. Это сотрудничество основано на предыдущей поддержке между двумя биржами, поскольку Bitget уже помогала Bybit после собственного нарушения безопасности.

Анализ TRM Labs показывает, что атаки Северной Кореи в основном нацелены на серверную инфраструктуру

Недавно компания TRM Labs, специализирующаяся на криминалистическом анализе блокчейна, отметила, что сложные угрозы, такие как атаки со стороны КНДР,maticнацелены на бэкэнд-инфраструктуру, а не на исходный код. Наиболее рискованные области для любой компании, работающей с цифровыми активами, находятся в управлении ключами, настройках криптографической подписи и многоуровневых процессах утверждения.

Компания посоветовала криптоплатформам сосредоточить свои бюджеты на обеспечении безопасности на конкретных уязвимостях инфраструктуры, которые исторически приводили к самым разрушительным финансовым кризисам.

«Планирование реагирования наdent , страховое покрытие и резервы казначейства также должны разрабатываться с учетом возможности серьезного нарушения инфраструктуры, а не средних потерь. Одна успешная атака продолжает defiежегодные потери в отрасли», — заявила компания.

Этотdent также подчеркивает растущие риски безопасности, с которыми сталкиваются централизованные криптовалютные биржи, остающиесяtracцелями, поскольку они хранят большие объемы цифровых активов в инфраструктуре, которая может стать единой точкой отказа.

Даже если системы вывода средств, доступные клиентам, остаются нетронутыми, взлом внутренних систем или инфраструктуры подписи может привести к утечке значительных сумм средств.

Таким образом, расследование Bitget может дать дополнительную информацию о том, как биржи могут усилить контроль над кошельками, подтверждение транзакций, безопасность серверов и системы мониторинга от все более изощренных атак.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Часто задаваемые вопросы

Сколько криптовалюты было украдено у Bitget?

Хакеры похитили цифровые активы на сумму приблизительно 351 миллион долларов, включая ETH, XRP, AVAX, BNB, USDC, USDT и USDT0, на платформе Arbitrum.

Известно ли компании Bitget, кто стоял за взломом?

Генеральный директор Bitget Грейси Чен подозревает, что к атаке были причастны хакеры, связанные с Северной Кореей, основываясь на IP-адресах, использовании VPN и характере атак. Однако эта версия пока предварительная.

Вывод средств через Bitget по-прежнему приостановлен?

Да. Bitget приостановил вывод средств после обнаружения подозрительных переводов и заявил, что приостановка останется в силе, пока биржа расследует утечку данных и работает над возвратом украденных средств.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Неллиус Ирена

Неллиус Ирена

Неллиус — выпускница факультета управления бизнесом и информационных технологий с пятилетним опытом работы в криптовалютной индустрии. Она также является выпускницей Bitcoin Dada. Неллиус сотрудничала с ведущими СМИ, включая BanklessTimes, Cryptobasic и Riseup Media.

ЕЩЕ… НОВОСТИ