Kryptomenovou burzou Bitget otriasol jeden z najväčších bezpečnostných incidentov tohto roka. Útočníci z platformy odčerpali vyše 351 miliónov dolárov, pričom prvé vyšetrovanie naznačuje zapojenie severokórejských hackerských skupín.
Mohlo by sa Vám páčiť:Trust Wallet pridáva novú ochranu proti podvodom.
Útok na backendové systémy a masívny odliv aktív
K neautorizovaným prevodom došlo 24. septembra podvečer a zasiahnutá bola časť takzvaných hot a warm peňaženiek. On-chain analytici zaznamenali podozrivé pohyby ešte pred oficiálnym potvrdením zo strany burzy – počas jedinej hodiny zmizlo v najrôznejších kryptoaktívach ako ETH, USDT či BNB vyše 183 miliónov dolárov, kým sa celková škoda vyšplhala na konečných 351,6 milióna dolárov.
Podľa vyjadrenia zástupcov burzy však útočníci nezískali priamy prístup k privátnym kľúčom. Namiesto toho prenikli do jedného z kľúčových backendových systémov peňaženiek, odkiaľ dokázali generovať falošné dáta o prevodoch a spustiť legitímny podpisový proces. IP adresy a použité VPN podľa zástupkyne burzy Chen navyše zodpovedajú vzorcom, ktoré dlhodobo využívajú severokórejské hackerské skupiny.
Čítajte ďalej: Anycoin recenzia
Ochranný fond kryje straty, výbery sú dočasne pozastavené
Reakcia burzy na seba nenechala dlho čakať a v záujme zamedzenia ďalším škodám boli dočasne pozastavené všetky výbery. Vklady aj bežné obchodovanie na platforme zostávajú plne funkčné a možnosť ďalších odtokov bola zablokovaná. Výbery budú opäť spustené ihneď po dokončení dôkladnej bezpečnostnej kontroly celého systému.
Pre samotných používateľov je zásadnou správou, že o svoje prostriedky neprídu. Bitget potvrdil, že všetka vzniknutá škoda bude v plnej výške pokrytá z jeho garančného fondu User Protection Fund, ktorého hodnota presahuje 464 miliónov dolárov. Upokojujúcim faktom zostáva aj to, že najbezpečnejšie cold wallety zostali počas celého incidentu nedotknuté.
