Cryptobeurs Bitget heeft bekendgemaakt dat vermoedelijke Noord-Koreaanse hackers $351,6 miljoen hebben gestolen uit de hot en warm wallets van het platform. De inbreuk werd donderdagavond ontdekt nadat de beveiligingssystemen meerdere ongeautoriseerde transfers vanuit een beperkt aantal crypto wallets signaleerden. Bitget heeft alle opnames tijdelijk opgeschort en werkt samen met wetshandhavingsinstanties, on-chain beveiligingsorganisaties en cybersecurity-experts van Mandiant en SlowMist aan het onderzoek.
Volgens Bitget bleef de zelfbeheerwallet, de Bitget Wallet, onaangetast omdat deze op een infrastructuur draait die onafhankelijk is van de beurs. De verliezen worden gedekt door het User Protection Fund, dat momenteel 5.500 BTC bevat ter waarde van ongeveer $464 miljoen. Bitget benadrukt dat de cold wallets en het merendeel van de platformassets veilig zijn gebleven. Klantensaldi blijven correct en het platform blijft normale stortingen en handelsactiviteiten faciliteren.
De beurs heeft nog geen details vrijgegeven over de manier waarop de aanvallers toegang kregen tot het backend wallet-systeem om overdrachtsinformatie te vervalsen en zo de autorisatie te activeren. CEO Gracy Chen gaf aan dat de aanval meerdere ketens betrof, waaronder Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC en Base, en diverse tokens zoals ETH, XRP, BNB, AVAX, USDT en USDC. Sommige ketens hebben de wallet-adressen van de hackers inmiddels bevroren. De aanval wordt gekoppeld aan Noord-Koreaanse hackers op basis van IP-gedragspatronen en on-chain analyse.
Chen meldde dat de aanvaller een cruciaal backend systeem binnen de wallet-infrastructuur compromitteerde, waarmee transactiedata werd vervalst en het autorisatieproces werd geactiveerd om fondsen over te maken. Verdere ongeautoriseerde transfers zijn niet mogelijk. Het onderzoek naar de specifieke methode van systeeminbraak loopt nog. Bitget streeft ernaar om opnames zo snel mogelijk te hervatten zodra het veilig is om de normale operaties te hervatten.
Deze hack sluit aan bij eerdere grootschalige crypto-diefstallen die aan Noord-Koreaanse hackers worden toegeschreven, zoals de Bybit-zaak waarbij $1,5 miljard werd gestolen uit een ETH cold wallet. Voor meer informatie over het opbouwen van een beveiligingsstrategie tegen AI-gestuurde aanvallen verwijst Bitget naar een digitale summit over AI-speed aanvallen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *