Bitget rieši vážny bezpečnostný incident, pri ktorom útočníci získali kryptomeny v hodnote približne 387,5 milióna dolárov. Burza prvé neoprávnené prevody zachytila 24. septembra o 18:31 UTC a následne pozastavila výbery. Pôvodný odhad škody bol približne 351,6 milióna dolárov, no po doplnení transakcií na ďalších blockchainoch sa suma zvýšila na približne 387,5 milióna. Medzi najväčšie odcudzené položky patrilo približne 103 miliónov XRP v hodnote okolo 157 miliónov dolárov, ďalej Ethereum, stablecoiny a ďalšie aktíva.
Najdôležitejšie je, že podľa Bitgetu nešlo o klasické ukradnutie privátnych kľúčov. CEO Gracy Chen uviedla, že útočníci kompromitovali kritický backendový systém v infraštruktúre peňaženiek a následne dokázali podvrhnúť transakčné údaje. Interný autorizačný systém tak schvaľoval prevody, ktoré vyzerali ako legitímne požiadavky, hoci smerovali na adresy kontrolované útočníkom. Zjednodušene povedané, hacker nemusel ukradnúť „kľúč od trezoru“ – presvedčil interný systém, aby mu peniaze vydal sám. Zasiahnuté boli hot a warm peňaženky, zatiaľ čo cold wallets podľa burzy kompromitované neboli.
Bitget tvrdí, že zraniteľnosť už odstránil a ďalšie neoprávnené presuny zastavil. Obchodovanie a vklady pokračovali, výbery však boli dočasne pozastavené, kým burza dokončuje bezpečnostnú kontrolu. Firma zároveň oznámila spoluprácu so spoločnosťami Mandiant a SlowMist a spustila program odmien za pomoc pri zmrazení alebo získaní ukradnutých prostriedkov. Dôležité je aj tvrdenie burzy, že zákaznícke zostatky majú zostať nedotknuté. Bitget má User Protection Fund s hodnotou vyše 464 miliónov dolárov, ktorý má prípadnú stratu pokryť.
Najväčšiu pozornosť však priťahuje otázka, kto za útokom stojí. Gracy Chen uviedla, že dostupné stopy „veľmi pripomínajú“ operácie severokórejských hackerských skupín. Spomenula IP adresy zodpovedajúce VPN infraštruktúre používanej aktérmi spájanými s KĽDR a tiež podobné on-chain vzorce presunu prostriedkov. Toto podozrenie však zatiaľ nie je definitívne potvrdené a Bitget nezverejnil technický dôkaz, ktorý by atribúciu jednoznačne uzatváral. Vyšetrovanie pokračuje a do prípadu sa zapojili aj orgány činné v trestnom konaní.
Podozrenie na Severnú Kóreu nie je náhodné. Hackerské skupiny spájané s Pchjongjangom patria medzi najaktívnejších útočníkov na kryptomenové firmy. Americká FBI napríklad pripísala severokórejským aktérom útok na Bybit z februára 2025, pri ktorom zmizlo približne 1,4 miliardy dolárov. Chainalysis odhadla, že severokórejskí hackeri v roku 2025 ukradli kryptomeny v hodnote viac než 2 miliardy dolárov. To však stále neznamená, že za aktuálnym útokom na Bitget určite stojí tá istá skupina. Kým nebude zverejnená forenzná analýza, treba hovoriť o podozrení, nie o potvrdenom páchateľovi.
Pre kryptomenový sektor je incident nepríjemnou pripomienkou, že ani burza s veľkým bezpečnostným fondom nemusí byť chránená pred útokom na interné procesy. Tento prípad navyše ukazuje, že útočníci už nemusia cieliť iba na privátne kľúče. Slabým miestom môže byť samotná logika backendu, interné autorizačné systémy alebo spôsob, akým burza overuje a podpisuje transakcie. Bitget sľúbil zverejniť podrobnú analýzu príčiny útoku po dokončení vyšetrovania. Práve tá ukáže, či išlo o technickú zraniteľnosť, kompromitovaný prístup alebo kombináciu viacerých faktorov.
⚠️ Tento článok nie je finančné poradenstvo. Pákové obchodovanie s derivátmi nesie mimoriadne vysoké riziko straty investovaného kapitálu. Pred akýmkoľvek investičným rozhodnutím odporúčame konzultáciu s nezávislým finančným poradcom.
