Взломы и эксплойты
Взлом Bitget: раскрыта операция по отмыванию $387 млн на публичных каналах
В значительном развитии событий почти $400 миллионов, украденных с биржи Bitget, отмываются через общедоступные онлайн-платформы, а не через темную сеть. Взлом 24 сентября, в результате которого было похищено около $387,5 миллионов из кошельков Bitget, стал крупнейшей кражей цифровых активов 2026 года.
Блокчейн-исследователь ZachXBT выяснил, что операции по отмыванию координируются через публичные серверы Discord и группы в Telegram. Преступники используют сервисы мостов и миксеры, такие как Wasabi, чтобы скрыть следы своих транзакций. Примечательно, что некоторые имена пользователей, такие как cc02006 и jack_34808, были связаны с предыдущими взломами, что указывает на хорошо организованную сеть по отмыванию денег.
Взлом был осуществлён путём компрометации сторонней бэкенд-системы, используемой Bitget, что позволило злоумышленникам подменять данные транзакций, не компрометируя приватные ключи, тем самым сохраняя безопасность холодных кошельков. В ответ на инцидент Bitget приостановила вывод средств и с тех пор возобновила их поэтапно, планируя покрыть убытки пользователей через свой Фонд Защиты Пользователей, который превышает $464 миллиона.
Bitget привлекла к расследованию инцидента компании по кибербезопасности Mandiant и SlowMist, также участвуют правоохранительные органы. Связь с предыдущим взломом Kelp DAO на $292 миллиона вызывает тревогу по поводу возможной схемы атак, связанных с группами хакеров из Северной Кореи.
В ответ на ситуацию проект DeFi THORChain отклонил просьбу Bitget заблокировать адреса, связанные с взломом, ссылаясь на свою децентрализованную природу. Это решение вызвало дебаты в криптосообществе, особенно учитывая предыдущие действия THORChain по остановке торговли после собственного взлома.
Новые события в деле о взломе Bitget
- Блокчейн-расследователь ZachXBT сообщил, что подозреваемые, причастные к отмыванию денег из-за взлома Bitget на сумму 387 миллионов долларов, искали помощь в публичных чатах.
- Подозреваемые идентифицированы как китайские отмывщики денег, якобы работающие на северокорейских нападающих.
- Они публиковали сообщения на серверах Discord и в каналах Telegram, связанных с услугами, которые они используют для перемещения украденных средств.
- Bitget потерял 387,5 миллиона долларов 24 сентября, и генеральный директор Gracy Chen предположила, что за атакой, вероятно, стоит Северная Корея.
- ZachXBT выявил пять аккаунтов, связанных с операциями по отмыванию, и предоставил доказательства их жалоб на неудачные транзакции.
- Один пользователь сообщил, что было отправлено 277,724 XRP, но обратно было получено только 431 XRP, выразив опасения по поводу влияния потери на свою жизнь.
- ZachXBT отметил, что один из аккаунтов ранее отмывал средства из-за эксплуатации Kelp DAO на сумму 292 миллиона долларов в апреле.
- ФБР приписывает аналогичные эксплуатации северокорейской хакерской группе, известной как TraderTraitor, которая также была связана с кражей 308 миллионов долларов из DMM Bitcoin в 2024 году.
- Средства из взлома Bitget, как сообщается, переводятся между блокчейнами и смешиваются через такие сервисы, как Wasabi, чтобы скрыть их происхождение.
- THORChain не заблокировал кошельки, связанные с нападающими, и Bitget планирует возобновить вывод средств в понедельник.
- Ожидается, что ZachXBT выпустит дополнительную информацию об этих группах в ближайшие недели.
Последние обновления по инциденту с безопасностью Bitget
- Bitget возобновил вывод средств поэтапно, начиная с BTC 28 сентября 2023 года.
- Биржа подтвердила, что балансы пользователей остались неизменными, и полный отчет по безопасности ожидается на этой неделе.
- Примерно 388 миллионов долларов в активах были переведены во время инцидента, в настоящее время проводятся расследования компаниями Mandiant и SlowMist.
- Вывод ETH запланирован на 29 сентября 2023 года, а вывод USDT - на 30 сентября 2023 года.
- По состоянию на 28 сентября 2023 года 9,585 пользователей инициировали вывод средств на общую сумму примерно 4,098 BTC с момента возобновления.
- Bitget запускает две программы ограниченного времени: Программу альянса Bitget и Проект «Стоять вместе», обе начинаются с 28 сентября 2023 года.
FAQ
Что произошло в результате взлома Bitget?
24 сентября 2026 года Bitget подвергся серьезному взлому, в результате которого было украдено примерно 387,5 миллиона долларов из его кошельков. Этот инцидент считается крупнейшей кражей цифровых активов года.
Как отмываются украденные средства?
Украденные средства отмываются через публичные онлайн-платформы, в частности, серверы Discord и группы в Telegram. Преступники используют мостовые сервисы и миксеры, такие как Wasabi, чтобы скрыть свои транзакционные следы.
Какие меры принимает Bitget в ответ на взлом?
Bitget временно приостановил вывод средств, но затем возобновил его поэтапно. Биржа планирует покрыть убытки пользователей за счет своего Фонда защиты пользователей, который превышает 464 миллиона долларов, и привлекла компании по кибербезопасности для расследования взлома.
Какое отношение этот взлом имеет к предыдущим инцидентам?
Взлом Bitget был связан с предыдущими атаками, включая кражу 292 миллиона долларов из Kelp DAO, что вызывает опасения по поводу возможной схемы атак, связанных с группами хакеров из Северной Кореи.
Почему THORChain отклонил запрос Bitget на блокировку адресов, связанных с взломом?
THORChain отклонил запрос из-за своей децентрализованной природы, которая придает приоритет открытому доступу и торговле, несмотря на предыдущие действия, предпринятые для остановки торговли после собственного взлома.