Генеральный директор биржи Bitget Грейси Чен предположила, что за взломом стоит северокорейская группировка. «Паттерн очень похож на то, что делала северокорейская команда раньше», — сказала она во время трансляции в X, которая прошла спустя часы после обнаружения утечки.
Независимо Чен подтвердили онлайн-исследователи. Аналитик Specter проследил часть украденного XRP до адреса Ethereum, который получал средства от кошелька, отправлявшего токены на адрес, связанный с группой AFX EXPLOITER. AFX пострадала от взлома на $24 млн в июле — компания тогда тоже заявляла о вероятной причастности TraderTraitor, северокорейской хакерской группировки.
Как проходил взлом
По словам Чен, злоумышленники скомпрометировали бэкенд-систему кошелька и использовали это для подделки информации о переводах, обойдя процесс авторизации. «Они не подделали запросы на вывод пользователей и не получили наши приватные ключи к холодным, теплым кошелькам», — уточнила она во время вопросов от аудитории.
Bitget подтвердила взлом на $352 млн, при котором были затронуты горячие и тёплые кошельки. Выводы остаются заморожены. Расследование продолжается — следователи всё ещё определяют, какие именно системы были скомпрометированы и как атакующие туда проникли.
Во время прямого эфира Чен упомянула, что часть украденных средств уже удалось вернуть, но точную сумму не назвала. Биржа сотрудничает с фундаментами блокчейна и другими партнёрами по восстановлению активов.