Bitget humbet 351.6 milionë dollarë në një sulm ndaj portofolit hot

Bitget humbet 351.6 milionë dollarë në një sulm ndaj portofolit hot

Shkëmbimi i kriptovalutave Bitget thotë se hakerë të dyshuar nga Korea e Veriut vodhën 351.6 milionë dollarë nga portofolet hot dhe warm, dhe ka pezulluar tërheqjet ndërsa po heton.

Më 25 shtator 2026, siç raportoi BleepingComputer, shkëmbimi i kriptovalutave Bitget njoftoi se një sulm ndaj portofoleve të tij hot dhe warm çoi në vjedhjen e rreth 351.6 milionë dollarëve. Portofolet hot dhe warm janë ruajtje të lidhura me internetin që përdoren për të përpunuar shpejt depozitat dhe tërheqjet e klientëve, ndërsa portofolet cold mbahen jashtë linje për ruajtje afatgjatë. Bitget tha se sistemet e tij të sigurisë sinjalizuan disa transferta të paautorizuara nga një numër i kufizuar portofolesh të enjten në mbrëmje.

Bitget pezulloi menjëherë të gjitha tërheqjet ndërsa po hetonte me ndihmën e agjencive të zbatimit të ligjit, institucioneve të sigurisë on-chain dhe ekspertëve të sigurisë kibernetike në Mandiant dhe SlowMist. Shkëmbimi tha se portofoli i tij i veçantë vetë-ruajtës Bitget Wallet, i cili funksionon në infrastrukturë të pavarur dhe ku përdoruesit mbajnë çelësat e tyre privatë, nuk u prek. Kompania shtoi se Fondi i saj për Mbrojtjen e Përdoruesve, i cili aktualisht mban 5,500 BTC me vlerë rreth 464 milionë dollarë, do të mbulojë të gjitha humbjet. Në deklaratën e saj, Bitget tha se rreth 351.6 milionë dollarë asete u prekën, por portofolet e saj cold dhe shumica dërrmuese e aseteve të platformës mbeten të sigurta dhe të paprekura. Balancat e llogarive të klientëve mbeten të sakta, dhe depozitat dhe tregtimi vazhdojnë të funksionojnë normalisht.

Kompania nuk ka ndarë ende detaje të plota se si sulmuesit arritën në sistemin e saj kryesor backend të shërbimit të portofolit, softueri i brendshëm që menaxhon operacionet e portofolit dhe autorizon transfertat. Bitget tha se të huajt përdorën atë akses për të falsifikuar, ose mashtruar, të dhënat e transaksionit dhe më pas aktivizuan procesin e autorizimit-signimit që miraton lëvizjen e fondeve. CEO Gracy Chen tha se incidenti përfshiu zinxhirët Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC dhe Base, dhe preku shumë asete duke përfshirë ETH, XRP, BNB, AVAX, USDT, USDC dhe tokenë të tjerë. Ajo shtoi se humbja në një zinxhir të vetëm për XRP është më e madhja midis tyre.

Chen gjithashtu tha se disa zinxhirë kanë konfirmuar se adresat e portofolit të hakerit u ngrinë pas sulmit, dhe ajo e lidhi vjedhjen me hakerët e Koresë së Veriut. Bazuar në modelet e sjelljes së IP-ve dhe analizën on-chain, e cila është inspektimi i regjistrave publikë të blockchain, metoda e sulmit është shumë konsistente me modelet e njohura të organizatave hakerë të Koresë së Veriut, shpjegoi ajo. Bitget ka raportuar çështjen tek institucionet përkatëse dhe po bashkëpunon plotësisht në një hetim global. Sulmuesi kompromentoi një sistem kritik backend brenda infrastrukturës së portofolit, e përdori atë për të falsifikuar të dhënat e transaksionit dhe aktivizoi procesin e autorizimit për të nxjerrë fondet. Nuk janë të mundshme transferta të tjera të paautorizuara, por metoda specifike e depërtimit në sistem mbetet nën hetim aktiv. Kompania gjithashtu tha se do të rikthejë tërheqjet sa më shpejt që hetuesit të konfirmojnë se është e sigurt të rifillojnë operacionet normale.

Grupet e kërcënimit nga Korea e Veriut janë lidhur më parë me shumë incidente të mëdha të vjedhjes së kriptovalutave, duke përfshirë hakerimin e Bybit, në të cilin sulmuesit vodhën 1.5 miliardë dollarë nga portofoli cold ETH i shkëmbimit, vjedhja më e madhe e kriptovalutave e regjistruar ndonjëherë. Kompania e analizës së blockchain Chainalysis tha dy vjet më parë se grupet hakerë të Koresë së Veriut të mbështetura nga shteti vodhën 1.34 miliardë dollarë në 47 vjedhje kriptovalutash gjatë vitit 2024. Elliptic vlerësoi në shkurt 2025 se hakerët e Koresë së Veriut kanë vjedhur mbi 6 miliardë dollarë në asete kripto që nga viti 2017, me të ardhurat e raportuara të shpenzuara për programin e raketave balistike të vendit.

Për pronarët e faqeve të internetit dhe bizneset që ofrojnë shërbime online, një shkelje e kësaj shkalle tregon pse rishikimi i pavarur i infrastrukturës backend ka rëndësi. AEU-I ofron IT, infrastrukturë dhe konsulencë të fokusuar në sigurinë që mund të ndihmojë organizatat të auditojnë dhe forcojnë sistemet pas platformave të tyre të orientuara nga klientët, duke përdorur vetëm praktika reale dhe të verifikueshme. Ndërsa incidenti i Bitget është specifik për një shkëmbim kriptovalutash, mësimi themelor është i njëjtë për çdo biznes: një sulmues që arrin shërbimin e brendshëm që miraton transaksionet mund të lëvizë asete edhe nëse pjesa e jashtme publike duket normale.

Si të Mbroheni

  1. Nëse përdorni Bitget, vizitoni faqen zyrtare të internetit ose aplikacionin për të kontrolluar statusin më të fundit të tërheqjeve dhe balancën tuaj, dhe injoroni mesazhet që ju kërkojnë të lëvizni fondet menjëherë.
  2. Zhvendosni kriptovalutën afatgjatë në një portofol privat që ju kontrolloni, idealisht një portofol harduerik jashtë linje, dhe mos ndani kurrë frazën e rikuperimit me askënd.
  3. Aktivizoni vërtetimin me dy faktorë për çdo llogari shkëmbimi dhe përdorni një aplikacion vërtetues në vend të kodeve SMS.
  4. Jini të kujdesshëm ndaj email-eve të phishing ose bisedave të rreme të mbështetjes që përmendin hakerimin e Bitget, dhe mos klikoni kurrë lidhje nga mesazhe të papritura.
  5. Mbani vetëm një sasi të vogël kripto në çdo shkëmbim për tregtim, dhe tërhiqni mbajtjet më të mëdha në vetë-ruajtje.

Termat e Shpjeguar

  • hot wallet Një portofol kriptovalutash i lidhur me internetin që përdoret nga një shkëmbim për të përpunuar shpejt depozitat dhe tërheqjet.
  • cold wallet Një portofol kriptovalutash jashtë linje që nuk është i lidhur me internetin, i përdorur për të ruajtur fondet më të sigurta.
  • self-custodial wallet Një portofol ku përdoruesi, jo shkëmbimi, mban çelësat privatë që kontrollojnë fondet.
  • User Protection Fund Një grup asetesh të vendosura mënjanë nga një shkëmbim për të rimbursuar klientët nëse një ngjarje e mbuluar e sigurisë shkakton humbje.
  • on-chain analysis Ekzaminimi i regjistrit publik të blockchain për të gjurmuar se si lëvizin fondet midis adresave.
  • authorization-signing process Hapi i brendshëm që miraton dhe nënshkruan një transfertë kriptovalutash përpara se të dërgohet.
  • blockchain Një regjistër dixhital i përbashkët i të gjitha transaksioneve në një rrjet kriptovalutash.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar