Το ανταλλακτήριο κρυπτονομισμάτων Bitget υποψιάζεται ότι Βορειοκορεάτες χάκερ ενδέχεται να βρίσκονται πίσω από μια παραβίαση ασφαλείας που επηρέασε ψηφιακά περιουσιακά στοιχεία αξίας περίπου 351,6 εκατομμυρίων δολαρίων. Η υποψία αυτή βασίζεται σε προκαταρκτικά στοιχεία από έρευνα που βρίσκεται σε εξέλιξη, όπως μεταδίδει το CNBC.

Στοιχεία που Συνδέουν με Βόρεια Κορέα

Η διευθύνουσα σύμβουλος της Bitget, Gracy Chen, δήλωσε ότι οι ερευνητές εντόπισαν διευθύνσεις IP που συνδέονται με υπηρεσίες VPN. Αυτές οι υπηρεσίες έχουν χρησιμοποιηθεί στο παρελθόν από βορειοκορεατική ομάδα χάκερ. Επιπλέον, το μοτίβο της επίθεσης έμοιαζε με προηγούμενες επιχειρήσεις που έχουν αποδοθεί στη χώρα, όπως ανέφερε η Chen σε ζωντανή μετάδοση στο X την Παρασκευή.

Η Chen διευκρίνισε ότι η συγκεκριμένη μέθοδος εισβολής που χρησιμοποιήθηκε για την πρόσβαση στα συστήματα της Bitget εξακολουθεί να διερευνάται από τεχνικής πλευράς.

Η Έκταση της Επίθεσης

Η Bitget εντόπισε μη εξουσιοδοτημένες μεταφορές το απόγευμα της Πέμπτης. Αυτές αφορούσαν 19 μεταφορές από τμήματα της υποδομής των «hot» και «warm» πορτοφολιών της. Αντίθετα, τα «cold» πορτοφόλια παρέμειναν ασφαλή, σύμφωνα με την Chen.

Τα περιουσιακά στοιχεία που επηρεάστηκαν περιλάμβαναν ether, XRP, USDT, USDC, Avalanche και BNB, στα δίκτυα Ethereum, XRP Ledger, Avalanche, BNB Smart Chain και Arbitrum. Προγενέστερες εκτιμήσεις βάσει δεδομένων on-chain υπολόγιζαν τις εκροές σε περίπου 183 εκατομμύρια δολάρια. Ωστόσο, η Bitget δήλωσε ότι αυτές οι αναλύσεις δεν είχαν καταγράψει τη δραστηριότητα σε όλα τα blockchain που επηρεάστηκαν.

Αντίδραση της Bitget

Η ομάδα ασφαλείας του ανταλλακτηρίου διαπίστωσε ότι ο επιτιθέμενος παραβίασε ένα κρίσιμο σύστημα backend που διαχειρίζεται πορτοφόλια. Το χρησιμοποίησε για να παραποιήσει τις πληροφορίες των μεταφορών και ενεργοποίησε τη διαδικασία εξουσιοδότησης και υπογραφής της Bitget. Η Chen δήλωσε ότι η παραβίαση έχει περιοριστεί, αποτρέποντας περαιτέρω μη εξουσιοδοτημένες εκροές.

«Το ενδεχόμενο παραβίασης ιδιωτικών κλειδιών έχει αποκλειστεί», δήλωσε χαρακτηριστικά.

Οι αναλήψεις παραμένουν σε αναστολή, καθώς οι τεχνικές ομάδες επιδιορθώνουν και ενισχύουν τα επηρεαζόμενα συστήματα. Οι καταθέσεις και οι συναλλαγές, ωστόσο, συνεχίζονται κανονικά.

Αν και η Chen απέφυγε να δεσμευτεί για συγκεκριμένο χρονοδιάγραμμα, δήλωσε ότι οι αναλήψεις θα μπορούσαν να επανέλθουν μέσα σε λίγες ώρες ή ημέρες, αλλά «δεν θα πρέπει να χρειαστούν εβδομάδες». Η δήλωση έγινε σε μετάδοση στο X λίγες ώρες μετά την επίθεση.

Η εταιρεία υποστηρίζει ότι τα υπόλοιπα των πελατών είναι ακριβή και ότι η απώλεια καλύπτεται πλήρως από το User Protection Fund της, το οποίο διαθέτει περισσότερα από 464 εκατομμύρια δολάρια.

Υποστήριξη από την Bybit

Ο διευθύνων σύμβουλος της Bybit, Ben Zhou, δήλωσε ότι η ομάδα του είναι έτοιμη να βοηθήσει την Bitget. Η Bitget είχε στηρίξει την Bybit μετά την κυβερνοεπίθεση ύψους 1,5 δισεκατομμυρίου δολαρίων που υπέστη τον Φεβρουάριο του 2025. Ο Zhou πρόσθεσε ότι η Bybit αναβαθμίζει την πλατφόρμα της LazarusBounty, προκειμένου να βοηθήσει στον εντοπισμό των κλεμμένων κεφαλαίων.