Dünən Bitget -dən təxminən 387,5 milyon dollar dəyərində kriptovalyuta oğurlanıb ki, bu da ilin ən böyük kripto haker hücumu hesab olunur. Ehtimal olunan şübhəli, adətən olduğu kimi, Şimali Koreya dır – baxmayaraq ki, bu hələ təsdiqlənməyib və Bitget hüquq-mühafizə orqanlarının hazırda araşdırma apardığını bildirir. Hadisə belə baş verib: Bitget -in təhlükəsizlik sistemləri sentyabrın 24-ü saat 18:31 UTC-də bəzi "hot wallet"lərindən icazəsiz köçürmələr aşkar edib. Təxminən bir saat ərzində, on-chain araşdırmaçılar artıq birjaya aid olduğu qeyd olunan cüzdanlardan təxminən 183 milyon dollar dəyərində stabilkoinlər , Ethereum və digər kripto aktivlərinin çıxarıldığını müəyyən etmişdilər. Bitget hücumu təsdiqləmək üçün bir neçə saat sonra ictimaiyyətə açıqlama verəndə, ümumi zərərlər 351,6 milyon dollar a çatmışdı. Sənayenin ən böyük kripto birjalarından biri olan bu birja, bu gün bu rəqəmi 387,5 milyon dollar a qədər yeniləyib. Bitget -in baş direktoru Gracy Chen canlı yayımda və X -dəki bir sıra paylaşımlarında nə baş verdiyini izah edib: "Onlar istifadəçi çıxarış tələblərini saxtalaşdırmadılar, nə də "cold wallet"lərimizin və hər hansı "hot" və ya "warm wallet"lərimizin şəxsi açarlarını əldə etmədilər". Bunun əvəzinə, hücumçular Bitget -in cüzdan infrastrukturundakı "backend" sisteminə daxil olaraq ondan əməliyyat məlumatlarını saxtalaşdırmaq üçün istifadə ediblər. Bu yolla birjanın öz avtorizasiya prosesini aldadaraq adi görünən ödənişləri təsdiqləməyə nail olublar. Daha sadə dillə desək, heç kim seyfin kombinasiyasını oğurlamayıb. Kimsə kifayət qədər inandırıcı sənədlər saxtalaşdırıb ki, sistem sual vermədən onu təsdiqləyib – bu, formanı yoxlayan, lakin şəxsi yoxlamayan bank işçisinə saxta pul çıxarış qəbzini ötürməyin rəqəmsal ekvivalentidir. Blokçeyn araşdırmaçıları Bitget heç nəyi təsdiqləməzdən əvvəl hadisənin bəzi hissələrini bilirdilər. "DCF GOD" təxəllüslü tədqiqatçı yeni yaradılmış bir cüzdanın Tether -in dollarla əlaqəli stabilkoininin "cross-chain" versiyası olan USDT0 -da 19,67 milyon dollar xərcləyərək altı dəqiqə ərzində 7 111 ETH aldığını qeyd edib. Bu əməliyyat UniswapX və 1inch Fusion kimi mərkəzləşdirilməmiş birjalar vasitəsilə bazar qiymətindən təxminən 5% yuxarı qiymətə başa gəlib. Bitget -ə aid olduğu qeyd olunan daha çox cüzdan, hücumçunun nəzarətində olan ünvanlara ən azı beş blokçeyn üzərindən aktivlər göndərib. Ən böyük oğurluq hissəsi təxminən 103 milyon XRP olub ki, bu da təxminən 157 milyon dollar dəyərindədir. Chen bildirib ki, pul axını dayandırılıb və əlavə icazəsiz köçürmələr mümkün deyil. Bitget -in 464 milyon dollardan çox vəsaiti olan İstifadəçi Mühafizə Fondu bütün zərəri ödəyəcək, yəni pulun özü getmiş olsa da, müştəri hesablarının balansları toxunulmaz qalacaq. Əmanətlər və ticarət bütün müddət ərzində davam edib; yalnız çıxarışlar ehtiyat tədbiri olaraq dondurulmuşdu. Bitget bu mühafizə fondunu illər əvvəl məhz bu potensial ssenari üçün yaratmışdı, çünki sənayedə haker hücumları təəssüf ki, çox yayğındır. 2023-cü ildə mühafizə fondu 300 milyon dollar təşkil edirdi və istifadəçilərin zərərlə üzləşməməsi üçün xüsusi olaraq haker hücumlarını və oğurluqları ödəmək üçün ayrılmışdı. Hücumun arxasında kimin olduğuna gəlincə, Chen ehtiyatla Pxenyan ı günahlandırıb. O deyib: "Biz müəyyən KXDR qrupunun VPN seçimlərinə uyğun gələn bəzi IP ünvanları aşkar etmişik" və əlavə edib ki, "bu model Şimali Koreya komandasının əvvəllər etdiklərinə çox bənzəyir". O, həmçinin bildirib ki, on-chain imzalar Şimali Koreya dövləti ilə əlaqəli haker qruplarının texnikaları ilə üst-üstə düşür, lakin hücumçunun şəxsiyyətinin təsdiqlənmədiyini və heç bir texniki sübutun ictimaiyyətə açıqlanmadığını vurğulayıb. Chen deyib ki, o, əvvəllər şəxsən eyni qrup tərəfindən hədəf alınıb və Bitget -dən kənarda olan şəxsi cüzdanından təxminən 80 000 dollar itirib. Şimali Koreya nın Lazarus Group -u, həmçinin TraderTraitor kod adı ilə izlənilən qrup, sənayenin ən böyük oğurluqlarında, o cümlədən 2025-ci ilin fevralında Bybit -dən 1,4 milyard dollar ın oğurlanması ilə nəticələnən hücumda günahlandırılıb ki, FBI həftələr sonra bunun Şimali Koreya işi olduğunu təsdiqləmişdi. Blokçeyn analitik firması Chainalysis ölkənin 2025-ci ildəki oğurluqlarını 2 milyard dollardan çox qiymətləndirir. Bitget , texniki komandaları sistemin bərpasını başa çatdırdıqdan sonra kök səbəb analizi də daxil olmaqla tam insident hesabatı təqdim edəcəyini vəd edib. Çıxarışlar sabaha qədər dayandırılmış qalır; birja sabah maraqlananlar üçün bir plan elan edəcək.