Το ανταλλακτήριο κρυπτονομισμάτων Bitget υποψιάζεται ότι Βορειοκορεάτες χάκερ ενδέχεται να βρίσκονται πίσω από παραβίαση ασφαλείας που επηρέασε ψηφιακά περιουσιακά στοιχεία αξίας περίπου 351,6 εκατομμυρίων δολαρίων, επικαλούμενο προκαταρκτικά στοιχεία από έρευνα που βρίσκεται σε εξέλιξη, μεταδίδει το CNBC.
Η διευθύνουσα σύμβουλος της Bitget, Gracy Chen, δήλωσε ότι οι ερευνητές εντόπισαν διευθύνσεις IP που συνδέονται με υπηρεσίες VPN, οι οποίες είχαν χρησιμοποιηθεί στο παρελθόν από μια βορειοκορεατική ομάδα χάκερ. Το μοτίβο της επίθεσης έμοιαζε επίσης με προηγούμενες επιχειρήσεις που έχουν αποδοθεί στη χώρα, ανέφερε σε ζωντανή μετάδοση στο X νωρίτερα σήμερα Παρασκευή.
Η Chen δήλωσε ότι η συγκεκριμένη μέθοδος εισβολής που χρησιμοποιήθηκε για την πρόσβαση στα συστήματα της Bitget εξακολουθεί να διερευνάται από τεχνικής πλευράς.
Η Bitget εντόπισε μη εξουσιοδοτημένες μεταφορές από ορισμένα πορτοφόλια το απόγευμα της Πέμπτης, που αφορούσαν 19 μεταφορές από τμήματα της υποδομής των «hot» και «warm» πορτοφολιών της, ενώ τα «cold» πορτοφόλια παρέμειναν ασφαλή, σύμφωνα με την Chen.
Τα περιουσιακά στοιχεία που επηρεάστηκαν περιλάμβαναν ether, XRP, USDT, USDC, Avalanche και BNB, στα δίκτυα Ethereum, XRP Ledger, Avalanche, BNB Smart Chain και Arbitrum. Προγενέστερες εκτιμήσεις βάσει δεδομένων on-chain υπολόγιζαν τις εκροές σε περίπου 183 εκατομμύρια δολάρια, όμως η Bitget δήλωσε ότι οι αναλύσεις αυτές δεν είχαν καταγράψει τη δραστηριότητα σε όλα τα blockchain που επηρεάστηκαν.
Η ομάδα ασφαλείας του ανταλλακτηρίου διαπίστωσε ότι ο επιτιθέμενος παραβίασε ένα κρίσιμο σύστημα backend που διαχειρίζεται πορτοφόλια, το χρησιμοποίησε για να παραποιήσει τις πληροφορίες των μεταφορών και ενεργοποίησε τη διαδικασία εξουσιοδότησης και υπογραφής της Bitget. Η Chen δήλωσε ότι η παραβίαση έχει περιοριστεί, αποτρέποντας περαιτέρω μη εξουσιοδοτημένες εκροές.
«Το ενδεχόμενο παραβίασης ιδιωτικών κλειδιών έχει αποκλειστεί», δήλωσε.
Οι αναλήψεις παραμένουν σε αναστολή, ενώ οι τεχνικές ομάδες επιδιορθώνουν και ενισχύουν τα επηρεαζόμενα συστήματα. Οι καταθέσεις και οι συναλλαγές, ωστόσο, συνεχίζονται κανονικά.
Αν και η Chen απέφυγε να δεσμευτεί για συγκεκριμένο χρονοδιάγραμμα, δήλωσε ότι οι αναλήψεις θα μπορούσαν να επανέλθουν μέσα σε λίγες ώρες ή ημέρες, αλλά «δεν θα πρέπει να χρειαστούν εβδομάδες», σε μετάδοση στο X λίγες ώρες μετά την επίθεση.
Η εταιρεία υποστηρίζει ότι τα υπόλοιπα των πελατών είναι ακριβή και ότι η απώλεια καλύπτεται πλήρως από το User Protection Fund της, το οποίο διαθέτει περισσότερα από 464 εκατομμύρια δολάρια.
Ο διευθύνων σύμβουλος της Bybit, Ben Zhou, δήλωσε ότι η ομάδα του είναι έτοιμη να βοηθήσει την Bitget, η οποία είχε στηρίξει την Bybit μετά την κυβερνοεπίθεση ύψους 1,5 δισεκατομμυρίου δολαρίων που υπέστη τον Φεβρουάριο του 2025. Ο Zhou πρόσθεσε ότι η Bybit αναβαθμίζει την πλατφόρμα της LazarusBounty, προκειμένου να βοηθήσει στον εντοπισμό των κλεμμένων κεφαλαίων.
