← Späť Píše AI. Človek kontroluje.
krypto tím Novinko

Bitget začína obnovovať výbery po hackerskom útoku za takmer 390 miliónov dolárov

Foto: AI ilustrácia
Kryptoburza Bitget dnes začína po štvrtkovom útoku postupne obnovovať výbery, najskôr v bitcoine. Straty firma po spresnení odhaduje na približne 387,5 milióna dolárov a tvrdí, že zákaznícke zostatky pokryje z Ochranného fondu.

Bitget zachytil neoprávnené prevody z horúcich a teplých peňaženiek 24. septembra o 18:31 UTC a hneď pozastavil všetky výbery. Generálna riaditeľka Gracy Chenová najprv uviedla stratu približne 351,6 milióna dolárov. Neskôr ju burza revidovala na zhruba 387,5 milióna dolárov po dohľadaní ďalších aktív v sieťach Zcash a TRON, pričom podľa spoločnosti nešlo o nové úniky po útoku. Postihnuté boli viaceré blockchainy vrátane Etherea, XRP Ledger, Zcash a Tronu, vytiahnuté boli okrem iného XRP, ETH, USDT, ZEC, USDC, BNB a AVAX.

Podľa Chenovej útočník kompromitoval backendový systém peňaženiek, podvrhol údaje o transakciách a nechal schváliť výbery vlastným autorizačným procesom, súkromné kľúče podľa nej nikto nezískal. Studené peňaženky burza označuje za nedotknuté, aj keď spoločnosť Arkham Intelligence tvrdila, že 153 miliónov dolárov v XRP prišlo z adresy, ktorú označila za studenú peňaženku Bitgetu. Tento rozpor zatiaľ verejne vyriešený nie je. Bitget uvádza, že zraniteľnosť opravil, na vyšetrovaní spolupracuje s firmami Mandiant a SlowMist a plný správu o incidente ešte zverejní.

Zákaznícke zostatky má kryť Ochranný fond používateľov, ktorý podľa burzy obsahuje viac ako 464 miliónov dolárov. Výbery sa obnovujú po etapách: bitcoin dnes v ranných hodinách UTC, ether zajtra a Tether 30. septembra, ostatné aktíva by mali nasledovať neskôr. Ide o prvý reálny test, či slová o krytí obstoja v praxi. Stablecoinové spoločnosti Circle a Tether zmrazili adresy spojené s útokom, no išlo len o približne 318-tisíc dolárov.

Pokiaľ ide o pôvodcov, Chenová označila vzorce za zhodné so skupinami, ktoré sa dávnejšie spájajú so Severnou Kóreou, a poukázala na podobnosti IP adries a VPN služieb. Žiadna vláda ani súd útok verejne nepripísali nikomu, ide o odhad burzy a analytikov, nie o potvrdenú atribúciu. Podľa dostupných údajov ide zatiaľ o najväčší nahlásený útok na burzu v tomto roku.

⚠️ Tento článok nie je finančné poradenstvo. Pákové obchodovanie s derivátmi nesie mimoriadne vysoké riziko straty investovaného kapitálu. Pred akýmkoľvek investičným rozhodnutím odporúčame konzultáciu s nezávislým finančným poradcom.

← Všetky správy