AcasăCentrul de știri LBank
Investigarea Bitget indică o breșă în backend după hack-ul de 351,6 milioane USD
bitget-probe-points-to-backend-breach
Investigarea Bitget indică o breșă în backend după hack-ul de 351,6 milioane USD
351,6 milioane de dolari în active au fost afectate după ce Bitget a detectat transferuri neautorizate din portofele pe 24 septembrie. Bitget spune că cheile private au rămas în siguranță, în timp ce atacatorii au compromis sistemele și au transferat fondurile direct în afara platformei. Retragerile rămân suspendate, în timp ce depunerile și tranzacționarea continuă pe durata revizuirii de securitate și a reparațiilor în curs la Bitget. Lookonchain estimează că XRP a fost activul furat cel mai mare, cu 102,93 milioane de tokenuri în valoare de 157,48 milioane de dolari. Gracy Chen spune că implicarea Coreei de Nord rămâne neconfirmată, în ciuda asemănărilor preliminare privind IP-ul și VPN-ul identificate.
2026-09-25 Sursă:crypto.news

Bitget a declarat că investigația sa preliminară privind compromiterea unui portofel în valoare de 351,6 milioane de dolari nu a identificat nicio scurgere de chei private, în timp ce retragerile rămân suspendate după transferurile neautorizate din 24 septembrie 2026.

Rezumat
  • Active în valoare de 351,6 milioane de dolari au fost afectate după ce Bitget a detectat transferuri neautorizate din portofele pe 24 septembrie.
  • Bitget spune că cheile private au rămas în siguranță, în timp ce atacatorii au compromis sistemele și au transferat fondurile direct în afara platformei.
  • Retragerile rămân suspendate, în timp ce depunerile și tranzacționarea continuă pe durata evaluării de securitate și a reparațiilor aflate în desfășurare la Bitget.
  • Lookonchain estimează că XRP a fost cel mai mare activ furat, cu 102,93 milioane de tokenuri în valoare de 157,48 milioane de dolari.
  • Gracy Chen spune că implicarea Coreei de Nord rămâne neconfirmată, în ciuda unor similarități preliminare identificate la nivel de IP și VPN.

Notificarea oficială de securitate a Bitget afirmă că sistemele sale au detectat transferurile la ora 18:31 UTC și au activat procedurile de urgență în câteva minute. Bursa a estimat că au fost afectate active în valoare de aproximativ 351,6 milioane de dolari și a spus că incidentul a atins porțiuni din straturile sale de portofele hot și warm. Portofelele cold au rămas securizate conform clasificării interne pe trei niveluri a Bitget, a precizat compania.

Bursa a oprit temporar retragerile, menținând în același timp deschise depunerile și tranzacționarea. Bitget a spus că soldurile conturilor clienților au rămas corecte și că fondul său de protecție a utilizatorilor, evaluat la peste 464 de milioane de dolari, poate acoperi pierderea estimată. Autoritățile de aplicare a legii și firmele de securitate on-chain au fost notificate, iar adresele asociate transferurilor anormale au fost marcate.

Bitget spune că cheile private nu au fost expuse

În timpul unei sesiuni live de întrebări și răspunsuri după breșă, CEO-ul Gracy Chen a spus că anchetatorii au exclus o scurgere a cheilor private utilizate de portofelele cold, warm și hot ale Bitget. Chen a spus că atacatorii au intrat în sistemele Bitget și au transferat fonduri direct, fără a folosi solicitări de retragere din partea clienților. Anchetatorii lucrau încă pentru a determina punctul exact de intrare.

Un raport privind aceeași sesiune live a spus că echipa de securitate a Bitget a identificat o parte din traseul atacului. Concluzia preliminară a descris compromiterea unui serviciu central de backend pentru portofele, unde date false de transfer au ajuns în procesul de aprobare și semnare al bursei. Bitget nu a publicat încă dovezile tehnice din spatele acestei concluzii, astfel că metoda exactă de intruziune rămâne în curs de analiză.

Chen a spus că măsurile menite să prevină noi ieșiri de fonduri au fost finalizate. Echipele de inginerie încă reparau sistemele, consolidau controalele de securitate și pregăteau serviciile de retragere pentru reluare. Până la începutul zilei de 25 septembrie nu fusese anunțat un moment fix pentru reluare.

Prima notificare publică a evitat să numească o metodă de atac. Bitget a scris: „Nu vom specula asupra vectorului de atac până când investigația nu va fi finalizată.” Prin urmare, concluzia ulterioară privind sistemul backend rămâne preliminară până la publicarea raportului promis privind cauza principală.

Așa cum a relatat crypto.news după furtul de 1,4 miliarde de dolari de la Bybit din 2025, anchetatorii criminaliști au asociat acel atac cu o infrastructură Safe compromisă. Anchetatorii au spus că propriile sisteme de securitate ale Bybit au rămas intacte în timpul acelui incident.

Monitorizarea on-chain plasează XRP în fruntea activelor furate

Estimările on-chain au continuat să se schimbe pe măsură ce cercetătorii identifică mai multe adrese și active. Lookonchain a evaluat portofoliul furat la aproximativ 356,8 milioane de dolari folosind prețurile tokenurilor din momentul publicării actualizării sale, puțin peste estimarea internă a Bitget de aproximativ 351,6 milioane de dolari. Cifrele provin din metode de contabilizare separate și nu ar trebui tratate ca măsurători identice.

Lookonchain a listat 102,93 milioane XRP, în valoare de 157,48 milioane de dolari, drept cea mai mare componentă. Defalcarea sa a inclus 31.890 ETH evaluate la aproape 85,75 milioane de dolari, 34,75 milioane USDT, 21,05 milioane USDC, 19,67 milioane USD₮0, 3.000 XAUt, 12.719 BNB, 821.012 AVAX și 20,59 milioane TRX. Cifrele rămân o estimare on-chain externă, nu contabilitatea finală la nivel de tranzacție a Bitget.

Monitorizarea blockchain anterioară a produs totaluri mai mici deoarece analiștii urmăreau portofele etichetate public în timp ce transferurile erau încă în desfășurare. Wu Blockchain a înregistrat fluxuri vizibile legate de Bitget de aproximativ 178 până la 190 de milioane de dolari înainte ca bursa să își dezvăluie estimarea internă.

Legătura cu Coreea de Nord rămâne preliminară

Chen a adus în discuție o posibilă legătură cu Coreea de Nord în timpul sesiunii live de întrebări și răspunsuri, dar s-a oprit înainte de a confirma cine a realizat compromiterea. Ea a spus că anchetatorii au identificat adrese IP care corespund unor servicii VPN folosite de un grup de hackeri nord-coreean.

„Am identificat unele adrese IP care corespund opțiunilor de VPN folosite de un anumit grup din RPDC”, a spus Chen. Ulterior, ea a descris tiparul observat ca fiind similar cu operațiuni nord-coreene anterioare. Bitget a spus că în prezent nu crede că incidentul a implicat un insider.

Nicio agenție guvernamentală nu atribuise public breșa Bitget Coreei de Nord în cele mai recente informații analizate. Anchetatorii examinau încă sistemele afectate, infrastructura și metoda folosită pentru a pătrunde în platformă. Comentariile lui Chen reprezintă, așadar, suspiciunea preliminară a Bitget, nu o atribuire confirmată.

Coreea de Nord a mai fost asociată oficial anterior cu furturi majore de pe burse. După cum a relatat crypto.news în august, Bybit a depus o acțiune la o instanță federală din SUA împotriva Coreei de Nord, a Biroului său General de Recunoaștere și a Grupului Lazarus în legătură cu furtul din februarie 2025. FBI atribuise anterior atacul asupra Bybit unor actori nord-coreeni.

Crypto.news a relatat separat despre operațiuni legate de Coreea de Nord care au drenat 577 de milioane de dolari din Drift Protocol și KelpDAO în aprilie 2026. Aceste cazuri au implicat căi de atac diferite și nu stabilesc cine a realizat compromiterea Bitget. Atacuri crypto legate de Coreea de Nord în 2026

Retragerile rămân suspendate în timp ce Bitget pregătește raportul complet

Notificarea Bitget privind suspendarea retragerilor spune că acestea vor fi reluate doar după finalizarea evaluării de securitate. Depunerile și tranzacționarea rămân disponibile, în timp ce echipele tehnice continuă recuperarea sistemelor și lucrările de securitate.

În timpul sesiunii live de întrebări și răspunsuri, Chen a spus că o parte din fondurile furate a fost recuperată, deși nu a dezvăluit o sumă. Ea a spus că Bitget colaborează cu fundații blockchain și alți parteneri în eforturile de recuperare. În cele mai recente actualizări analizate nu a fost dezvăluit niciun total verificat independent pentru activele înghețate sau recuperate.

Fondul de protecție rămâne parte din răspunsul Bitget la pierdere. Compania spune că deține peste 464 de milioane de dolari și poate acoperi cele aproximativ 351,6 milioane de dolari afectate, în timp ce soldurile conturilor clienților rămân corecte. Bitget nu a publicat încă o reconciliere tranzacție cu tranzacție care să explice diferența dintre estimarea sa și calculul ulterior al valorii de piață realizat de Lookonchain.

Bitget a promis un raport complet privind incidentul, care să conțină analiza cauzei principale și măsurile corective, în termen de 24 de ore de la notificarea inițială de securitate. Notificarea a fost publicată pe 24 septembrie la 21:39 UTC, ceea ce încadrează raportul detaliat în calendarul zilei de 25 septembrie, conform angajamentului declarat al companiei.