Bitcoinnews
☰
✕

Глава Bitget связала взлом на $352 млн с северокорейскими хакерами

CEO Bitget Грейси Чен указала на совпадения с методами северокорейских группировок. Исследователи обнаружили связь украденных средств с адресом, связанным с хакерской группой TraderTraitor.

Генеральный директор биржи Bitget Грейси Чен предположила, что за взломом стоит северокорейская группировка. «Паттерн очень похож на то, что делала северокорейская команда раньше», — сказала она во время трансляции в X, которая прошла спустя часы после обнаружения утечки.

Независимо Чен подтвердили онлайн-исследователи. Аналитик Specter проследил часть украденного XRP до адреса Ethereum, который получал средства от кошелька, отправлявшего токены на адрес, связанный с группой AFX EXPLOITER. AFX пострадала от взлома на $24 млн в июле — компания тогда тоже заявляла о вероятной причастности TraderTraitor, северокорейской хакерской группировки.

Как проходил взлом

По словам Чен, злоумышленники скомпрометировали бэкенд-систему кошелька и использовали это для подделки информации о переводах, обойдя процесс авторизации. «Они не подделали запросы на вывод пользователей и не получили наши приватные ключи к холодным, теплым кошелькам», — уточнила она во время вопросов от аудитории.

Bitget подтвердила взлом на $352 млн, при котором были затронуты горячие и тёплые кошельки. Выводы остаются заморожены. Расследование продолжается — следователи всё ещё определяют, какие именно системы были скомпрометированы и как атакующие туда проникли.

Во время прямого эфира Чен упомянула, что часть украденных средств уже удалось вернуть, но точную сумму не назвала. Биржа сотрудничает с фундаментами блокчейна и другими партнёрами по восстановлению активов.

Читать на bitcoinnews