BTC 78615.3$
ETH 2473.24$
Tether (USDT) 1$
Toncoin (TON) 0$
telegram vk
telegram vk Х
Russian English
"

Взлом Bitget на сумму $352 млн произошел с помощью поддельных переводов, а не закрытых ключей, говорит генеральный директор Грейси Чен

Дата публикации:25.09.2026, 14:20
191
191
Поделись с друзьями!

Bitget потеряла $351,6 млн после того, как злоумышленники взломали серверную часть кошелька и подделали данные транзакций, сказала Чен на X.

«Злоумышленник скомпрометировал критически важную серверную систему в инфраструктуре нашего кошелька, использовал ее для подделки данных транзакций и запустил наш процесс авторизации для вывода средств, - написала Чен на X. - Компрометация закрытого ключа была исключена».

Это различие имеет значение и указывает на менее тревожный вектор атаки. Взломы закрытых ключей привели к крупнейшим потерям в отрасли.

У каждого криптовалютного кошелька есть два ключа. Открытый ключ подобен номеру банковского счета и может быть передан кому-либо, чтобы кто-то мог отправить туда средства. Закрытый ключ - это секретная строка, которая подтверждает право собственности и разрешает расходы, что ближе к комбинации пароля и хранилища в одном. Если эти закрытые ключи скопированы, злоумышленник может продолжать подписывать новые переводы и истощать средства.

Чен сказала, что здесь произошло не то.

Она описала взлом как цифровую версию проскальзывания поддельных средств через кассу банка. Ключи от хранилища никогда не покидали здание. Кто-то проник в офис, который готовит квитанции, подготовил документы, которые выглядели официальными, и отправил их через то же окно одобрения, которое каждый день использует банк. Для системы, выполнявшей одобрение, это выглядело как обычная выплата.

«Однако отток остановлен», - подтвердила Чен.

«Сдерживание потерь подтверждено. Дальнейшие несанкционированные передачи невозможны. Конкретный метод проникновения в систему остается в стадии активного расследования. Полный технический отчет будет представлен после подтверждения», - сказала она.

Нарушение

Нарушение выявилось, когда системы Bitget 24 сентября отметили несанкционированные переводы с некоторых горячих кошельков бирж в 18:31 UTC. Горячий кошелек остается подключенным к Интернету, поэтому средства могут быстро перемещаться. Для биржи это временный центр ликвидности, аналог онлайн-кассы, которая обрабатывает мгновенные сделки, депозиты и снятие средств.

Чен сказала, что взлом также затронул уровень теплого кошелька. Это полуподключенный буфер между автоматическими горячими кошельками и полностью автономным холодным хранилищем. Он пополняет горячий кошелек, когда баланс иссякает, и выводит излишки депозитов из Интернета, поэтому слишком большой капитал не остается открытым.

Холодные кошельки, автономное хранилище Bitget, «остаются в полной безопасности».

Она добавила, что Фонд защиты пользователей Bitget насчитывает более $464 млн и покрывает все убытки.

«Средства пользователей в безопасности, - написала она. - Остаток вашего счета более точный, а ваши активы полностью защищены».

Депозиты и торговля по-прежнему открыты. Вывода нет. Bitget заморозил его «в качестве меры предосторожности до проверки безопасности».

Чен не уточнила, когда возобновится снятие средств.

«Несколько технических групп параллельно работают над исправлением системы и усилением безопасности, - написала она. - Мы объявим сроки, как только они будут подтверждены - мы не будем брать на себя обязательства по окну, которое не можем гарантировать».

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24