⚡️ Биржа сама подписывала транзакции хакера?
Вечером 24 сентября в сети начали появляться сообщения о подозрительных переводах с кошельков Bitget.
В итоге сама Bitget официально подтвердила инцидент: из части hot- и warm-wallet инфраструктуры биржи было выведено около $351,6 млн.
💰 Среди похищенных активов:
• 102,9 млн XRP ~$157,5 млн
• 31 890 ETH ~$85,8 млн
• USDT ~$34,8 млн
• USDC ~$21,1 млн
• USD₮0 ~$19,7 млн
Также были затронуты XAUt, BNB, AVAX и TRX.
🔥 Но самое интересное выяснилось позже.
По текущей информации, злоумышленник не получил приватные ключи от кошельков Bitget.
➡️ По словам CEO Bitget Gracy Chen, атакующий скомпрометировал критический компонент внутренней инфраструктуры, связанный с кошельками, и смог подделывать данные о переводах так, чтобы штатная система Bitget авторизовывала и подписывала вредоносные транзакции.
🤔 И это, пожалуй, главное в этой истории.
Проблема оказалась не просто в одном скомпрометированном кошельке, а в инфраструктуре централизованной биржи.
Дальше Bitget остановила вывод средств и начала проверку системы.
При этом депозиты и обычная торговля продолжили работать.
По заявлениям Bitget:
✅ cold wallets не пострадали
✅ балансы пользователей сохранены
✅ убыток должен быть покрыт User Protection Fund
✅ размер фонда превышает $464 млн
Сейчас речь не идёт о том, что у пользователей просто исчезли средства с балансов, но ситуация снова показывает главный риск централизованных бирж.
✅ Биржа — это инструмент для операций, а не место для долгосрочного хранения средств.
Поэтому основные активы лучше держать на холодном кошельке, а на бирже оставлять только рабочий баланс.
Мы давно используем OKX как основную площадку для биржевых операций, а если вам нужен холодный кошелёк — пишите нам.
⭐️️️️MultiJournal. Читайте с пользой, меняйте комфортно!
Обмен • Франшиза • Сайт • OKX
Вечером 24 сентября в сети начали появляться сообщения о подозрительных переводах с кошельков Bitget.
В итоге сама Bitget официально подтвердила инцидент: из части hot- и warm-wallet инфраструктуры биржи было выведено около $351,6 млн.
💰 Среди похищенных активов:
• 102,9 млн XRP ~$157,5 млн
• 31 890 ETH ~$85,8 млн
• USDT ~$34,8 млн
• USDC ~$21,1 млн
• USD₮0 ~$19,7 млн
Также были затронуты XAUt, BNB, AVAX и TRX.
🔥 Но самое интересное выяснилось позже.
По текущей информации, злоумышленник не получил приватные ключи от кошельков Bitget.
➡️ По словам CEO Bitget Gracy Chen, атакующий скомпрометировал критический компонент внутренней инфраструктуры, связанный с кошельками, и смог подделывать данные о переводах так, чтобы штатная система Bitget авторизовывала и подписывала вредоносные транзакции.
То есть злоумышленнику не обязательно было красть сами приватные ключи. Он получил возможность заставить систему подписывать нужные ему операции.
🤔 И это, пожалуй, главное в этой истории.
Проблема оказалась не просто в одном скомпрометированном кошельке, а в инфраструктуре централизованной биржи.
Дальше Bitget остановила вывод средств и начала проверку системы.
При этом депозиты и обычная торговля продолжили работать.
По заявлениям Bitget:
✅ cold wallets не пострадали
✅ балансы пользователей сохранены
✅ убыток должен быть покрыт User Protection Fund
✅ размер фонда превышает $464 млн
Сейчас речь не идёт о том, что у пользователей просто исчезли средства с балансов, но ситуация снова показывает главный риск централизованных бирж.
✅ Биржа — это инструмент для операций, а не место для долгосрочного хранения средств.
Поэтому основные активы лучше держать на холодном кошельке, а на бирже оставлять только рабочий баланс.
Мы давно используем OKX как основную площадку для биржевых операций, а если вам нужен холодный кошелёк — пишите нам.
⭐️️️️MultiJournal. Читайте с пользой, меняйте комфортно!
Обмен • Франшиза • Сайт • OKX