Инцидент на бирже Bitget
Генеральный директор Bitget, Грейси Чен, сообщила, что предварительное расследование выявило IP-адреса, связанные с использованием VPN, которые могут принадлежать хакерской группе из Северной Кореи. Она заявила, что северокорейские хакеры могут быть причастны к утечке безопасности на бирже на сумму $351,6 миллиона, ссылаясь на данные, связывающие IP-адреса с VPN-сервисами, используемыми этой группой.
Подробности расследования
«Мы идентифицировали некоторые IP-адреса, которые соответствуют выбору VPN, используемому определенной группой из КНДР», — сказала Чен, имея в виду Корейскую Народно-Демократическую Республику.
Северокорейские хакеры были связаны с кражей криптовалюты на сумму около $2,02 миллиарда в 2025 году, включая примерно $1,5 миллиарда, украденные с биржи Bybit, что ФБР приписало Северной Корее. Грейси Чен проводила прямую трансляцию на X всего через несколько часов после хакерской атаки.
Методы хакеров
«Шаблон действий очень похож на то, что делала северокорейская команда ранее», — добавила она.
Чен также сообщила, что хакеры взломали системы Bitget и перевели средства напрямую, а не подделывали запросы на вывод средств пользователей. «Они не подделывали запросы на вывод средств пользователей и не получили доступ к нашим приватным ключам холодного кошелька, а также к горячим и теплым кошелькам», — отметила она.
Текущая ситуация
Чен подчеркнула, что следователи все еще определяют, какие системы были скомпрометированы и как злоумышленники получили доступ. Эти комментарии были сделаны после того, как Bitget сообщила о несанкционированных переводах, затрагивающих части своей инфраструктуры горячих и теплых кошельков в четверг. На момент публикации вывод средств остается приостановленным.
Возврат средств
Во время вопрос-ответа Чен также сообщила, что некоторые украденные средства были возвращены, однако не уточнила сумму. Она отметила, что биржа работает с блокчейн-фондами и другими партнерами над усилиями по восстановлению.