PEGAPOLL · HÍREK

A Bitget észt-koreai hackerekre gyanakszik a 352 millió dolláros lopás miatt

CNBC Top News · 2026-09-25
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A Bitget kriptotőzsde előzetes vizsgálat alapján észak-koreai hackerekre gyanakszik abban a biztonsági résben, amely körülbelül 351,6 millió dollárnyi digitális eszközt érintett. Gracy Chen vezérigazgató X-en tartott élőadásában azt mondta: a nyomozók olyan IP-címeket azonosítottak, amelyek VPN-szolgáltatásokhoz köthetők, és amelyeket korábban egy észak-koreai hackingcsoport használt; a támadás mintázata is hasonlított az országnak tulajdonított korábbi műveletekre. A konkrét behatolási módszer technikai vizsgálata még tart.

A tőzsde csütörtök délután (amerikai idő szerint) jogosulatlan átutalásokat észlelt: tizenkilenc tranzakció indult a forró és meleg tárcainfrastruktúra egy részéről, a hideg tárcák érintetlenek maradtak. Az érintett eszközök között ether, XRP, USDT, USDC, Avalanche és BNB szerepel, az Ethereum, az XRP Ledger, az Avalanche, a BNB Smart Chain és az Arbitrum hálózatokon. Korábbi láncelemzések mintegy 183 millió dolláros kiáramlást mutattak, a Bitget szerint ezek azonban nem fedték le az összes érintett blokkláncot.

A biztonsági csapat megállapította, hogy a támadó feltört egy kritikus háttérbeli tárcarendszert, hamisította az átutalási adatokat, és ezzel elindította a tőzsde aláírási-engedélyezési folyamatát. A rés lezárult, további jogosulatlan kiáramlást megakadályoztak; Chen szerint a privátkulcsok kompromittálását kizárták. A kifizetések a javítás idején felfüggesztve maradnak, a befizetések és a kereskedés zavartalan. Határozott határidőt nem vállalt, de órákon vagy napokon belüli, „nem hetekig” tartó helyreállítást említett. Az ügyfél-egyenlegek a cég szerint pontosak, a veszteséget a több mint 464 millió dollárt tartó User Protection Fund fedezi. A Bybit vezérigazgatója, Ben Zhou csapata készen áll segíteni; a Bitget 2025 februárjában, a Bybit 1,5 milliárd dolláros támadása után szintén támogatást nyújtott. A Bybit frissíti LazarusBounty platformját a lopott összegek nyomon követésére.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: CNBC Top News · innen ahirlevel.hu