Криптовалюты
# северная корея

Масштабная кибератака на криптобиржу Bitget привела к хищению цифровых активов на сумму более 351 миллиона долларов

Масштабная кибератака на криптобиржу Bitget привела к хищению цифровых активов на сумму более 351 миллиона долларов
Криптобиржа Bitget сообщила о масштабном взломе, в результате которого хакеры похитили цифровые активы на сумму 351,6 миллиона долларов. Расследование указывает на причастность группировок из КНДР.

Криптовалютная платформа Bitget столкнулась с серьезным нарушением безопасности, в результате которого злоумышленники смогли вывести активы, оцениваемые примерно в 351,6 миллиона долларов. О случившемшемся официально сообщила генеральный директор Bitget Грейси Чен, передает CNBC.

Расследование инцидента указывает на возможную причастность хакерских группиловок из Северной Кореи. По словам Грейси Чен, в ходе анализа были обнаружены IP-адреса, которые ранее фигурировали в деятельности северокорейских киберпреступников. Кроме того, характер и технические особенности проведенной атаки во многом дублируют почерк операций, приписываемых КНДР.

Инцидент начал развиваться в четверг, когда специалисты Bitget зафиксировали несанкционированные транзакции. В ходе атаки хакеры совершили 19 переводов, используя уязвимости в инфраструктуре «горячих» кошельков, имеющих постоянное подключение к сети. При этом безопасность «холодных» кошельков, ключи от которых хранятся в офлайн-режиме, не была нарушена. Перечень похищенных активов включает токены различных типов, таких как ether, XRP, USDT, USDC, Avalanche и BNB, затронувшие сети Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitral.

Согласно выводам службы безопасности Bitget, целью взлома стала критически важная серверная система кошельков. Злоумышленники использовали ее для фальсификации данных о транзакциях, что позволило инициировать процесс авторизации. Грейси Чен подчеркнула, что атаку удалось локализовать, тем самым остановив дальнейший отток средств, и заявила об исключении возможности компрометации секретных ключей.

В связи с необходимостью восстановления поврежденных систем биржа временно ограничила возможность вывода активов. При этом операции по депозитам и торговля продолжают функционировать в штатном режиме. По прогнозам руководства, доступ к выводу средств может быть восстановлен в течение нескольких часов или дней. В Bitget заверили пользователей в точности их балансов, добавив, что все финансовые потери будут компенсированы из средств Фонда защиты пользователей компании, чей капитал превышает 464 миллиона долларов.

Произошедшее вызвало реакцию со стороны представителей индустрии. Глава биржи Bybit Бен Чжоу выразил готовность оказать поддержку Bitget, напоминая, что именно Bitget помогла Bybit после масштабного взлома на 1,5 миллиарда долларов в феврале 2025 года. Бен Чжоу также сообщил, что команда Bybit адаптирует платформу LazarusBounty для содействия в отслеживании украденных активов.

История Bitget, основанной в 2018 году, отмечена значительным ростом: согласно данным CoinMarketCap, площадка входит в десятку крупнейших в мире. В 2024 году динамика токена Bitget даже обошла показатели конкурента Binance, показав рост на 138% за год.

Данный инцидент стал частью масштабной волны кибератак, связанных с северокорейскими группами. В апреле 2026 года группировку Lazarus связывали с хищением 291 миллиона долларов из моста Kelp DAO и потерей 280 миллионов долларов в протоколе Drift. Ранее, в ноябре 2025 года, власти Южной Кореи подозревали ту же группу во взломе биржи Upbit, где был выведен объем средств в 30 миллионов долларов.

Согласно отчетности Chainalysis, в 2025 году совокупный ущерб от действий северокорейских хакеров составил 2,02 миллиарда долларов, что на 51% превышает показатели предыдущего года. Самым крупным страховым случаем стал взлом Bybit на 1,5 миллиарда долларов. Общие потери всей криптоиндустрии от подобных атак достигли отметки в 3,4 миллиарда долларов.

На обвинения в киберпреступности ответил МИД Северной Кореи. Ведомство назвало заявления Вашингтона о киберугрозах политически мотивированным инструментом, направленным на дискредитацию страны, и возложило ответственность за милитаризацию киберпространства на Соединенные Штаты.

Видео для новости

Похожие новости

Здесь может быть ваша реклама