Kriptovalutno borzo Bitget je pretresel eden največjih varnostnih incidentov letošnjega leta. Napadalci so s platforme odčrpali več kot 351 milijonov dolarjev, prva preiskava pa kaže na vpletenost severnokorejskih hekerskih skupin.
Morda vam bo všeč:Trust Wallet dodaja novo zaščito pred goljufijami.
Napad na zaledne sisteme in množičen odliv sredstev
Neavtorizirani prenosi so se zgodili 24. septembra v večernih urah, prizadeti pa so bili del tako imenovanih vročih in toplih denarnic. Analitiki na verigi so zaznali sumljive premike še pred uradno potrditvijo s strani borze – v samo eni uri je izginilo v najrazličnejših kripto sredstvih kot ETH, USDT ali BNB več kot 183 milijonov dolarjev, preden se je skupna škoda povzpela na končnih 351,6 milijona dolarjev.
Po izjavi predstavnikov borze napadalci niso pridobili neposrednega dostopa do zasebnih ključev. Namesto tega so vdrli v enega od ključnih zalednih sistemov denarnic, od koder so lahko generirali lažne podatke o prenosih in sprožili legitimen postopek podpisovanja. IP naslovi in uporabljena VPN-povezava po besedah predstavnice borze Chen prav tako ustrezajo vzorcem, ki jih že dolgo uporabljajo severnokorejske hekerske skupine.
Preberite še: Ocena Anycoin
Zaščitni sklad krije izgube, dvigi so začasno prekinjeni
Borza se je hitro odzvala in z namenom preprečitve nadaljnje škode so bili vsi dvigi začasno ustavljeni. Vloge in običajno trgovanje na platformi ostajajo popolnoma funkcionalni, možnost nadaljnjih odtokov pa je bila blokirana. Dvigi bodo ponovno omogočeni takoj po zaključku temeljite varnostne revizije celotnega sistema.
Za same uporabnike je ključna novica, da svojih sredstev ne bodo izgubili. Bitget je potrdil, da bo vsa nastala škoda v celoti krita iz njegovega garancijskega sklada User Protection Fund, katerega vrednost presega 464 milijonov dolarjev. Pomirjujoče ostaja tudi dejstvo, da so najvarnejše hladne denarnice ves čas incidenta ostale nedotaknjene.
