Bitget pierde 351,6 milioane de dolari într-un atac informatic. Platforma suspectează hackeri nord-coreeni

6 Min Citire

Platforma de tranzacționare a criptomonedelor Bitget investighează un atac informatic în urma căruia au fost transferate neautorizat active digitale evaluate la aproximativ 351,6 milioane de dolari. Compania afirmă că există indicii preliminare care ar putea indica implicarea unor hackeri nord-coreeni, însă atribuirea atacului nu este deocamdată definitivă.

Incidentul a fost detectat pe 24 septembrie, la ora 18:31 UTC. Potrivit Bitget, atacul a afectat o parte a infrastructurii de portofele „hot” și „warm”, în timp ce portofelele „cold”, păstrate offline, nu au fost compromise. Compania susține că fondurile utilizatorilor sunt protejate și că pierderea poate fi acoperită din fondul său de protecție, evaluat la peste 464 de milioane de dolari.

Bitget suspectează o posibilă legătură cu Coreea de Nord

CEO-ul Bitget, Gracy Chen, a declarat că investigația preliminară a identificat adrese IP conectate prin servicii VPN care ar fi fost utilizate anterior în operațiuni atribuite unor grupări de hackeri nord-coreeni.

Potrivit acesteia, și modul de desfășurare a atacului prezintă asemănări cu alte operațiuni asociate Coreei de Nord. Investigația tehnică este însă în desfășurare, iar Bitget nu a prezentat până acum o atribuire definitivă.

Publicitate
Ad Image

Compania a identificat 19 transferuri neautorizate realizate pe mai multe rețele blockchain. Printre activele afectate se numără Ether, XRP, USDT, USDC, Avalanche și BNB.

Estimările inițiale realizate pe baza datelor publice indicau transferuri de aproximativ 183 de milioane de dolari. Bitget a precizat ulterior că respectivele calcule nu includeau toate blockchain-urile afectate și a stabilit valoarea totală estimată la 351,6 milioane de dolari.

Atacatorii ar fi compromis un sistem din infrastructura backend

Potrivit explicațiilor oferite de Gracy Chen și relatate de presa internațională, atacatorii ar fi compromis un sistem intern utilizat de infrastructura de portofele și ar fi falsificat datele unor transferuri pentru a declanșa mecanismul de autorizare și semnare al platformei.

Bitget afirmă că investigația a exclus, până în prezent, compromiterea cheilor private. Compania susține, de asemenea, că breșa a fost izolată și că noi transferuri neautorizate au fost oprite.

În comunicarea oficială, Bitget precizează însă că analiza cauzei atacului nu este finalizată și că nu dorește să tragă concluzii definitive asupra vectorului de compromitere înainte de încheierea investigației.

Retragerile de pe platformă au fost suspendate temporar ca măsură de precauție, în timp ce depunerile și tranzacționarea continuă să funcționeze. Gracy Chen a indicat că retragerile ar putea fi reluate în interval de câteva ore sau zile, fără să ofere un termen exact.

Fond de protecție de peste 464 de milioane de dolari

Bitget afirmă că soldurile clienților sunt înregistrate corect și că întreaga pierdere estimată poate fi acoperită de User Protection Fund, care deține active evaluate în prezent la peste 464 de milioane de dolari.

Fondul de protecție a fost creat în 2022, iar compania susține că menține valoarea acestuia peste pragul de 300 de milioane de dolari. În raportul Proof of Reserves publicat înaintea incidentului, Bitget raporta o rată totală a rezervelor de 135%.

Afirmațiile privind capacitatea fondului de a acoperi integral pierderea aparțin companiei și vor putea fi evaluate mai clar după publicarea raportului tehnic complet și după reluarea normală a retragerilor.

Bybit oferă sprijin pentru urmărirea fondurilor furate

CEO-ul Bybit, Ben Zhou, a anunțat că echipa sa este pregătită să sprijine Bitget în identificarea și recuperarea activelor furate. Bybit intenționează să actualizeze platforma LazarusBounty pentru a include adresele și traseele asociate noului atac.

Gestul vine după ce Bitget a oferit sprijin Bybit în februarie 2025, când aceasta din urmă a pierdut aproximativ 1,5 miliarde de dolari într-un atac atribuit ulterior de FBI unor actori cibernetici nord-coreeni. Bitget a transferat atunci 40.000 ETH către Bybit pentru a sprijini lichiditatea platformei.

Avertisment din România privind posibila reacție a pieței

Mihai Daniel, activ în domeniul educației și consultanței crypto, a comentat incidentul într-un videoclip publicat pe TikTok, atrăgând atenția atât asupra dimensiunii atacului, cât și asupra efectelor pe care asemenea episoade le pot avea asupra încrederii investitorilor.

„Șoc și groază, din păcate, jaful zilei a avut loc și a avut loc în piața crypto”, a spus acesta, referindu-se la valoarea de aproximativ 351 de milioane de dolari.

El a subliniat însă că suspendarea retragerilor trebuie privită, în acest moment, în contextul măsurilor de securitate anunțate de companie și nu reprezintă, în sine, dovada că platforma și-ar înceta activitatea.

„Știu de la alte jafuri mari din istoria crypto că piața s-ar putea să aibă o reacție”, a avertizat Mihai Daniel.

O asemenea reacție nu poate fi însă anticipată cu certitudine. Incidentul survine într-o industrie care a mai traversat atacuri informatice de amploare, inclusiv compromiterea Bybit din februarie 2025, iar efectele asupra pieței vor depinde inclusiv de viteza cu care Bitget reia retragerile, de rezultatul investigației și de capacitatea companiei de a acoperi integral pierderile anunțate.

Citește și

SoftBank atrage 11,1 miliarde de dolari prin obligațiuni pentru a finanța investiția în OpenAI

Distribuie acest articol
Niciun comentariu

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *