Lazarus снова бьют рекорды
Bitget подтвердила несанкционированные переводы на сумму около $351,6 млн. Получается крупнейший взлом криптобиржи в 2026 году. Инцидент затронул горячие и теплые кошельки, холодные остались в безопасности. Биржа приостановила вывод средств, но депозиты и торговля продолжают работать.
Атака не связана с утечкой приватных ключей. По словам CEO Грейси Чен, злоумышленники скомпрометировали критическую backend-систему, связанную с инфраструктурой кошельков, использовали ее для подделки данных транзакций и активировали собственный процесс авторизации биржи для вывода средств. Чен описала это как «подделку форм снятия и проталкивание их через собственную кассу банка». Ключи от хранилища никогда не покидали здание, но кто-то вошел в офис, подготовил документы, выглядевшие официально, и отправил их через ту же систему одобрения.
По данным Lookonchain, крупнейший украденный актив — 102,93 млн XRP или $157,48 млн (44,1% от общей суммы). Также похищено:
▪️31 890 ETH ($85,75 млн),
▪️34,75 млн USDT, 21,05 млн USDC,
▪️19,67 млн USD₮0,
▪️3000 XAUt ($12,82 млн),
▪️12 719 BNB ($9,88 млн),
▪️821 012 AVAX ($8,38 млн)
▪️20,59 млн TRX ($7,07 млн)
Часть средств на Ethereum-совместимых сетях была обменяна на 67 982 ETH на сумму около $183 млн .
CEO Bitget заявила, что атака «весьма вероятно» связана с северокорейскими хакерами, сославшись на IP-адреса, совпадающие с VPN-паттернами группировки Lazarus Group. Ончейн-аналитик Specter отследил путь украденных средств до июльской атаки на AFX ($24 млн), которую связывают с TraderTraitor — подразделением Lazarus Group.
Пользовательский фонд защиты, в котором более $464 млн, покроет убытки полностью. Биржа уведомила правоохранительные органы и ончейн-безопасность, аномальные адреса помечены . Вывод средств приостановлен до завершения проверки безопасности.
Это крупнейший взлом биржи в 2026 году и второй по величине после атаки на Bybit в феврале 2025, где та же Lazarus похитила $1,4 млрд через подделку экрана подписи. Схема с подделкой транзакций вместо кражи ключей повторяет тот же вектор, когда атакующие проникают в доверенный процесс, а не взламывают криптографию. Если Bybit выдержала потерю $1,5 млрд, Bitget, скорее всего, переживет и $351,6 млн — вопрос в том, сколько еще бирж окажутся следующими.
@antiinfosec
Bitget подтвердила несанкционированные переводы на сумму около $351,6 млн. Получается крупнейший взлом криптобиржи в 2026 году. Инцидент затронул горячие и теплые кошельки, холодные остались в безопасности. Биржа приостановила вывод средств, но депозиты и торговля продолжают работать.
Атака не связана с утечкой приватных ключей. По словам CEO Грейси Чен, злоумышленники скомпрометировали критическую backend-систему, связанную с инфраструктурой кошельков, использовали ее для подделки данных транзакций и активировали собственный процесс авторизации биржи для вывода средств. Чен описала это как «подделку форм снятия и проталкивание их через собственную кассу банка». Ключи от хранилища никогда не покидали здание, но кто-то вошел в офис, подготовил документы, выглядевшие официально, и отправил их через ту же систему одобрения.
По данным Lookonchain, крупнейший украденный актив — 102,93 млн XRP или $157,48 млн (44,1% от общей суммы). Также похищено:
▪️31 890 ETH ($85,75 млн),
▪️34,75 млн USDT, 21,05 млн USDC,
▪️19,67 млн USD₮0,
▪️3000 XAUt ($12,82 млн),
▪️12 719 BNB ($9,88 млн),
▪️821 012 AVAX ($8,38 млн)
▪️20,59 млн TRX ($7,07 млн)
Часть средств на Ethereum-совместимых сетях была обменяна на 67 982 ETH на сумму около $183 млн .
CEO Bitget заявила, что атака «весьма вероятно» связана с северокорейскими хакерами, сославшись на IP-адреса, совпадающие с VPN-паттернами группировки Lazarus Group. Ончейн-аналитик Specter отследил путь украденных средств до июльской атаки на AFX ($24 млн), которую связывают с TraderTraitor — подразделением Lazarus Group.
Пользовательский фонд защиты, в котором более $464 млн, покроет убытки полностью. Биржа уведомила правоохранительные органы и ончейн-безопасность, аномальные адреса помечены . Вывод средств приостановлен до завершения проверки безопасности.
Это крупнейший взлом биржи в 2026 году и второй по величине после атаки на Bybit в феврале 2025, где та же Lazarus похитила $1,4 млрд через подделку экрана подписи. Схема с подделкой транзакций вместо кражи ключей повторяет тот же вектор, когда атакующие проникают в доверенный процесс, а не взламывают криптографию. Если Bybit выдержала потерю $1,5 млрд, Bitget, скорее всего, переживет и $351,6 млн — вопрос в том, сколько еще бирж окажутся следующими.
@antiinfosec