Bitget nakon krađe 351,6 milijuna dolara sumnja na sjevernokorejske hakere

Haker, ilustracija. Foto: Mikhail Nilov/Pexels

Kriptomjenjačnica Bitget sumnja da iza sigurnosnog incidenta u kojem je otuđena digitalna imovina vrijedna oko 351,6 milijuna dolara stoje hakeri povezani sa Sjevernom Korejom. Istraga još traje, a kompanija tvrdi da su sredstva korisnika zaštićena fondom vrijednim više od 464 milijuna dolara.

Izvršna direktorica Bitgeta Gracy Chen izjavila je da su istražitelji otkrili IP adrese povezane s VPN uslugama kojima se ranije koristila jedna sjevernokorejska hakerska skupina. I način izvođenja napada pokazuje sličnosti s ranijim operacijama koje su pripisane Sjevernoj Koreji.

Točna metoda kojom su napadači uspjeli prodrijeti u Bitgetove sustave još se tehnički istražuje.

Kriptomjenjačnica je u četvrtak poslijepodne po američkom vremenu otkrila neovlaštene transfere iz dijela svoje infrastrukture. Zabilježeno je 19 prijenosa iz takozvanih vrućih i toplih novčanika, koji su povezani s internetom i koriste se za redovno izvršavanje transakcija. Hladni novčanici, u kojima se sredstva čuvaju izvan mreže, ostali su sigurni.

Napadom su obuhvaćeni ether, XRP te stablecoini USDT i USDC, kao i tokeni Avalanche i BNB. Neovlašteni prijenosi provedeni su preko mreža Ethereum, XRP Ledger, Avalanche, BNB Smart Chain i Arbitrum.

Prve procjene temeljene na praćenju transakcija na blockchainu pokazivale su odljev od oko 183 milijuna dolara. Bitget je naknadno objavio da te analize nisu obuhvatile transakcije na svim pogođenim mrežama te je ukupnu vrijednost otuđene imovine procijenio na približno 351,6 milijuna dolara.

Privatni ključevi nisu kompromitirani

Prema dosadašnjim nalazima Bitgetova sigurnosnog tima, napadač je provalio u ključni pozadinski sustav za upravljanje novčanicima, lažirao podatke o transferima i time aktivirao postupak autorizacije i potpisivanja transakcija.

Chen je istaknula da je napad zaustavljen i da su spriječeni daljnji neovlašteni odljevi. Kompanija je isključila mogućnost da su privatni ključevi novčanika bili kompromitirani.

Isplate s platforme privremeno su obustavljene dok tehnički timovi popravljaju i dodatno osiguravaju pogođene sustave. Uplate i trgovanje i dalje se odvijaju normalno.

Chen nije navela točno vrijeme ponovnog omogućavanja isplata, ali je kazala da bi prekid mogao trajati nekoliko sati ili dana, a ne tjednima.

Bitget tvrdi da su prikazana stanja na računima korisnika točna te da će cjelokupan gubitak biti pokriven iz Fonda za zaštitu korisnika, u kojem se nalazi više od 464 milijuna dolara.

Pomoć Bitgetu ponudio je i izvršni direktor konkurentske kriptomjenjačnice Bybit Ben Zhou. Bitget je podržao Bybit nakon hakerskog napada iz veljače 2025., kada je iz te mjenjačnice ukradena digitalna imovina vrijedna oko 1,5 milijardi dolara.

Zhou je najavio da će Bybit prilagoditi svoju platformu LazarusBounty kako bi pomogao u praćenju ukradenih sredstava. Platforma je nazvana prema sjevernokorejskoj hakerskoj skupini Lazarus, kojoj se pripisuje niz velikih krađa kriptoimovine.

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Popularno

Novi broj magazina „Financije.hr” donosi brojne ekskluzivne poslovne priče, intervjue i događaje iz regije i svijeta…

Komentari

Želite u Googleu vidjeti više aktualnih vijesti s portala financije.hr?

Dodajte financije.hr među svoje omiljene izvore u Googleu. Tako ćete naše aktualne vijesti češće viđati u Google pretrazi i Google Discoveru.

Brže nas pronađite u pretrazi
Više naših vijesti u Google Discoveru
Budite u tijeku s najnovijim informacijama