Cryptelio

Взлом Bitget: раскрыта операция по отмыванию $387 млн на публичных каналах

Cryptelio Editorial Опубликовано 28 сен 2026 · 12:17 UTC Обновлено 28 сен 2026 · 13:01 UTC
Взлом Bitget: раскрыта операция по отмыванию $387 млн на публичных каналах

В значительном развитии событий почти $400 миллионов, украденных с биржи Bitget, отмываются через общедоступные онлайн-платформы, а не через темную сеть. Взлом 24 сентября, в результате которого было похищено около $387,5 миллионов из кошельков Bitget, стал крупнейшей кражей цифровых активов 2026 года.

Блокчейн-исследователь ZachXBT выяснил, что операции по отмыванию координируются через публичные серверы Discord и группы в Telegram. Преступники используют сервисы мостов и миксеры, такие как Wasabi, чтобы скрыть следы своих транзакций. Примечательно, что некоторые имена пользователей, такие как cc02006 и jack_34808, были связаны с предыдущими взломами, что указывает на хорошо организованную сеть по отмыванию денег.

Взлом был осуществлён путём компрометации сторонней бэкенд-системы, используемой Bitget, что позволило злоумышленникам подменять данные транзакций, не компрометируя приватные ключи, тем самым сохраняя безопасность холодных кошельков. В ответ на инцидент Bitget приостановила вывод средств и с тех пор возобновила их поэтапно, планируя покрыть убытки пользователей через свой Фонд Защиты Пользователей, который превышает $464 миллиона.

Bitget привлекла к расследованию инцидента компании по кибербезопасности Mandiant и SlowMist, также участвуют правоохранительные органы. Связь с предыдущим взломом Kelp DAO на $292 миллиона вызывает тревогу по поводу возможной схемы атак, связанных с группами хакеров из Северной Кореи.

В ответ на ситуацию проект DeFi THORChain отклонил просьбу Bitget заблокировать адреса, связанные с взломом, ссылаясь на свою децентрализованную природу. Это решение вызвало дебаты в криптосообществе, особенно учитывая предыдущие действия THORChain по остановке торговли после собственного взлома.

Обновлено 13:01 UTC

Новые события в деле о взломе Bitget

  • Блокчейн-расследователь ZachXBT сообщил, что подозреваемые, причастные к отмыванию денег из-за взлома Bitget на сумму 387 миллионов долларов, искали помощь в публичных чатах.
  • Подозреваемые идентифицированы как китайские отмывщики денег, якобы работающие на северокорейских нападающих.
  • Они публиковали сообщения на серверах Discord и в каналах Telegram, связанных с услугами, которые они используют для перемещения украденных средств.
  • Bitget потерял 387,5 миллиона долларов 24 сентября, и генеральный директор Gracy Chen предположила, что за атакой, вероятно, стоит Северная Корея.
  • ZachXBT выявил пять аккаунтов, связанных с операциями по отмыванию, и предоставил доказательства их жалоб на неудачные транзакции.
  • Один пользователь сообщил, что было отправлено 277,724 XRP, но обратно было получено только 431 XRP, выразив опасения по поводу влияния потери на свою жизнь.
  • ZachXBT отметил, что один из аккаунтов ранее отмывал средства из-за эксплуатации Kelp DAO на сумму 292 миллиона долларов в апреле.
  • ФБР приписывает аналогичные эксплуатации северокорейской хакерской группе, известной как TraderTraitor, которая также была связана с кражей 308 миллионов долларов из DMM Bitcoin в 2024 году.
  • Средства из взлома Bitget, как сообщается, переводятся между блокчейнами и смешиваются через такие сервисы, как Wasabi, чтобы скрыть их происхождение.
  • THORChain не заблокировал кошельки, связанные с нападающими, и Bitget планирует возобновить вывод средств в понедельник.
  • Ожидается, что ZachXBT выпустит дополнительную информацию об этих группах в ближайшие недели.

FAQ

Что произошло в результате взлома Bitget?

24 сентября 2026 года Bitget подвергся серьезному взлому, в результате которого было украдено примерно 387,5 миллиона долларов из его кошельков. Этот инцидент считается крупнейшей кражей цифровых активов года.

Как отмываются украденные средства?

Украденные средства отмываются через публичные онлайн-платформы, в частности, серверы Discord и группы в Telegram. Преступники используют мостовые сервисы и миксеры, такие как Wasabi, чтобы скрыть свои транзакционные следы.

Какие меры принимает Bitget в ответ на взлом?

Bitget временно приостановил вывод средств, но затем возобновил его поэтапно. Биржа планирует покрыть убытки пользователей за счет своего Фонда защиты пользователей, который превышает 464 миллиона долларов, и привлекла компании по кибербезопасности для расследования взлома.

Какое отношение этот взлом имеет к предыдущим инцидентам?

Взлом Bitget был связан с предыдущими атаками, включая кражу 292 миллиона долларов из Kelp DAO, что вызывает опасения по поводу возможной схемы атак, связанных с группами хакеров из Северной Кореи.

Почему THORChain отклонил запрос Bitget на блокировку адресов, связанных с взломом?

THORChain отклонил запрос из-за своей децентрализованной природы, которая придает приоритет открытому доступу и торговле, несмотря на предыдущие действия, предпринятые для остановки торговли после собственного взлома.

Похожее

Комментарии

Комментарии публикуются после модерации.

Пока нет комментариев — напишите первым.

Комментарий как гость

Капча