⚡️ Bitget взломали на $350+ млн. Но приватные ключи могли быть ни при чём
Вечером 24 сентября в сети начали замечать подозрительные переводы с кошельков Bitget. Позже биржа подтвердила инцидент: из части инфраструктуры hot- и warm-кошельков было выведено около $351,6 млн.
💰 Среди затронутых активов:
• 102,9 млн XRP — около $157,5 млн
• 31 890 ETH — около $85,8 млн
• USDT — около $34,8 млн
• USDC — около $21,1 млн
• USD₮0 — около $19,7 млн
Также сообщалось о XAUt, BNB, AVAX и TRX.
🔥 Но самое интересное — предполагаемый механизм атаки.
По словам CEO Bitget Gracy Chen, речь могла идти не о краже приватных ключей. Атакующий, как утверждает компания, скомпрометировал компонент внутренней инфраструктуры, связанный с обработкой операций с кошельками.
В результате система могла получать поддельные данные о переводах и сама авторизовывать и подписывать вредоносные транзакции.
То есть потенциально хакеру не требовалось напрямую получать приватные ключи — достаточно было заставить доверенную инфраструктуру биржи выполнять нужные ему операции.
🔐 Почему это важно?
Даже если сами ключи защищены, у централизованной площадки остаётся множество других критических компонентов: системы формирования транзакций, проверки операций, авторизации и управления кошельками.
После инцидента Bitget приостановила вывод средств и начала проверку инфраструктуры. При этом, согласно заявлениям самой биржи, cold wallets не пострадали, пользовательские балансы сохранены, а потери планируется покрыть из User Protection Fund, размер которого компания оценивает более чем в $464 млн.
💡 Эта история снова показывает разницу между торговлей на централизованной бирже и самостоятельным хранением активов.
На бирже пользователь доверяет не только безопасности приватных ключей, но и всей инфраструктуре площадки. При самостоятельном хранении контроль над ключами находится у владельца — вместе с ответственностью за их сохранность.
💜 Lemur Exchange
Люди. Крипта. Возможности.
Вечером 24 сентября в сети начали замечать подозрительные переводы с кошельков Bitget. Позже биржа подтвердила инцидент: из части инфраструктуры hot- и warm-кошельков было выведено около $351,6 млн.
💰 Среди затронутых активов:
• 102,9 млн XRP — около $157,5 млн
• 31 890 ETH — около $85,8 млн
• USDT — около $34,8 млн
• USDC — около $21,1 млн
• USD₮0 — около $19,7 млн
Также сообщалось о XAUt, BNB, AVAX и TRX.
🔥 Но самое интересное — предполагаемый механизм атаки.
По словам CEO Bitget Gracy Chen, речь могла идти не о краже приватных ключей. Атакующий, как утверждает компания, скомпрометировал компонент внутренней инфраструктуры, связанный с обработкой операций с кошельками.
В результате система могла получать поддельные данные о переводах и сама авторизовывать и подписывать вредоносные транзакции.
То есть потенциально хакеру не требовалось напрямую получать приватные ключи — достаточно было заставить доверенную инфраструктуру биржи выполнять нужные ему операции.
🔐 Почему это важно?
Даже если сами ключи защищены, у централизованной площадки остаётся множество других критических компонентов: системы формирования транзакций, проверки операций, авторизации и управления кошельками.
После инцидента Bitget приостановила вывод средств и начала проверку инфраструктуры. При этом, согласно заявлениям самой биржи, cold wallets не пострадали, пользовательские балансы сохранены, а потери планируется покрыть из User Protection Fund, размер которого компания оценивает более чем в $464 млн.
💡 Эта история снова показывает разницу между торговлей на централизованной бирже и самостоятельным хранением активов.
На бирже пользователь доверяет не только безопасности приватных ключей, но и всей инфраструктуре площадки. При самостоятельном хранении контроль над ключами находится у владельца — вместе с ответственностью за их сохранность.
💜 Lemur Exchange
Люди. Крипта. Возможности.