Взломы и эксплойты
Генеральный директор Bitget Грейси Чен потеряла $80,000 из-за мошенничества группы Lazarus на фоне крупного взлома биржи
Грейси Чен, генеральный директор Bitget, раскрыла информацию о том, что стала жертвой мошенничества, связанного с социальной инженерией, в результате которого она потеряла около $80,000. Мошенники выдавали себя за журналистов, используя скомпрометированную учетную запись известного крипто-издания, что напоминает операции северокорейской группы Lazarus.
Эта личная потеря произошла на фоне более крупного инцидента с безопасностью на Bitget, где биржа сообщила о несанкционированных выводах средств на общую сумму около $387.5 миллионов из своих кошельков. Взлом, обнаруженный 24 сентября, характеризовался тем, что злоумышленники подделывали данные транзакций, чтобы перенаправить средства, не компрометируя приватные ключи.
Чен отметила, что ее опыт соответствует предыдущим тактикам, использованным группой Lazarus, которая имеет историю атак на крипто-руководителей. Эти два инцидента подчеркивают значительные уязвимости в криптоиндустрии, особенно в отношении атак на человеческий фактор, которые эксплуатируют доверие, а не техническую инфраструктуру.
В ответ на взлом Bitget приостановила вывод средств и использует свой Фонд защиты пользователей, стоимость которого превышает $464 миллионов, для компенсации убытков клиентов. Однако личная потеря Чен не покрывается этим фондом, что вызывает опасения относительно эффективности существующих мер безопасности.
В настоящее время продолжается расследование взлома, в ходе которого злоумышленник переместил средства через Binance, сняв $1.23 миллиона и консолидировав активы в кошельке, который, как предполагается, находится под их контролем. Правоохранительные органы и компании в области кибербезопасности в настоящее время занимаются отслеживанием украденных средств через несколько блокчейн-сетей.
Последнее обновление о нарушении безопасности Bitget
Bitget подтвердил значительное нарушение, связанное с несанкционированными переводами на сумму примерно 351,6 миллиона долларов из своей инфраструктуры горячих и теплых кошельков. Биржа приостановила все выводы средств, пока проводит расследование инцидента в сотрудничестве с правоохранительными органами и компаниями по безопасности.
Важно отметить, что холодные кошельки Bitget остаются в безопасности, и балансы клиентов сообщаются как точные. Биржа имеет Фонд защиты пользователей, превышающий 464 миллиона долларов, который предназначен для покрытия убытков, понесенных в результате этого нарушения.
Bitget активно работает над выявлением и пометкой аномальных адресов переводов и обязался предоставить полный отчет о происшествии, включая анализ причин, в течение 24 часов.
Хотя депозиты и торговля продолжают быть доступны, приостановка выводов вызывает опасения по поводу доступа пользователей к своим активам в ходе продолжающегося расследования.
FAQ
Что случилось с Грейси Чен, генеральным директором Bitget?
Грейси Чен стала жертвой мошенничества с использованием социальных манипуляций, в результате которого она понесла личные убытки в размере примерно 80 000 долларов, когда хакеры выдали себя за журналистов.
Какое более крупное нарушение безопасности было зафиксировано Bitget?
Bitget сообщила о несанкционированных выводах средств на сумму около 387,5 миллионов долларов из своих кошельков в результате нарушения безопасности, обнаруженного 24 сентября.
Как злоумышленники смогли перенаправить средства во время нарушения?
Злоумышленники подделали данные транзакций, чтобы перенаправить средства, не компрометируя приватные ключи, что указывает на сложный метод атаки.
Какие меры принимает Bitget в ответ на нарушение?
Bitget приостановила вывод средств и использует свой Фонд защиты пользователей, стоимость которого превышает 464 миллиона долларов, для покрытия убытков клиентов.
Покрываются ли личные убытки Грейси Чен Фондом защиты пользователей Bitget?
Нет, личные убытки Грейси Чен в размере 80 000 долларов не покрываются Фондом защиты пользователей, что вызывает опасения по поводу эффективности существующих мер безопасности.