Биржа Bitget потеряла $351,6 млн в результате несанкционированных переводов из горячего кошелька 24 сентября в 18:31 UTC. Компания заявила, что полностью возместит убыток из резервного фонда защиты пользователей и обещает сохранить балансы клиентов даже при временной паузе вывода средств.
Что произошло
По словам генерального директора Gracie Chen, Bitget использует трёхуровневую систему хранения активов. Взлом затронул часть горячего и тёплого кошельков, где деньги находятся в относительной доступности. Холодные кошельки, где хранится основная часть активов биржи, не пострадали.
Система безопасности Bitget обнаружила атаку в течение нескольких минут и заблокировала дальнейшие несанкционированные переводы. Согласно расследованию, злоумышленник получил доступ к внутренней системе инфраструктуры кошельков, подделал данные транзакций и обманул процесс авторизации.
«Мы не скроемся от этого, и каждый доллар будет учтён», — написала Chen в обновлении в X. Она обещала опубликовать полный отчёт о причинах инцидента и принятых мерах в течение 24 часов.
Chen исключила компрометацию приватных ключей и подтвердила, что утечка остановлена. Резервный фонд Bitget, который должен покрывать убытки пользователей, располагает суммой более $464 млн — этого хватит на полное возмещение.
Подозрение на Lazarus
Аналитик на цепочке Specter предположил, что атаку провела североокорейская хакерская группа Lazarus. Эту версию поддержал криптоаналитик Conor Grogan, отметив, что обычно группа действует по выходным, но на этот раз могла воспользоваться ограниченным окном для эксплуатации уязвимости.
Инцидент с Bitget добавляется к серии крупных взломов в крипто-индустрии. В первой половине 2024 года на 212 взломах было украдено $1,1 млрд, более половины из них связано с Lazarus Group.