Взлом Bitget на $351 млн: кража, северокорейский след и уроки для всех

Крипторынок

Тихий вечер 24 сентября обернулся для одной из крупнейших криптобирж мира настоящим кошмаром. Внутренние системы Bitget зафиксировали подозрительную активность — словно невидимая рука начала методично опустошать цифровые хранилища. Результат? Более 351 миллиона долларов испарились с платформы. Но как такое возможно в эпоху, когда безопасность ставят во главу угла?

Как заметили кражу в реальном времени

Специалисты Bitget среагировали быстро, запустив аварийный протокол и заблокировав вывод средств. Но интересно, что независимые ончейн-аналитики из Bubblemaps заметили странные движения денег ещё до официального заявления биржи. Они стали свидетелями 15 крупных транзакций на общую сумму около $192 млн.

А вот одна операция особенно поразила экспертов. В сети Arbitrum хакеры перевели почти 20 миллионов стейблкоинов USDT. А затем, всего за шесть минут, конвертировали их в 7111 эфиров. Но самое странное — они платили за обмен до 5% выше рыночной цены. Зачем переплачивать, когда крадёшь? Возможно, чтобы максимально быстро «отмыть» следы и запутать погоню.

Северокорейский почерк в цифровом ограблении

Генеральный директор Bitget Грейси Чен выдвинула смелую версию: за атакой могут стоять хакеры из КНДР. В компании обнаружили IP-адреса, связанные с VPN-сервисами, которые ранее использовала одна из северокорейских группировок. Да и сама схема взлома, по их мнению, очень похожа на почерк Пхеньяна.

Как же они это сделали? Предварительно, злоумышленники получили доступ к серверной системе сервиса кошельков. Но приватные ключи — главные цифровые пароли — не были скомпрометированы. Вместо этого хакеры использовали штатные механизмы авторизации, чтобы подделывать данные о переводах. Получается, они не взламывали сейф, а подделали документы на выдачу денег из кассы.

Bitget уверяет, что клиентские средства в безопасности и ущерб покроет защитный фонд в $464 млн. Расследование продолжается, и часть средств уже удалось вернуть. Но вопрос остаётся: если такая крупная биржа уязвима, что говорить о других?

Что это значит для России

Эта история — громкий звонок не только для глобального крипторынка, но и для России, которая активно развивает свою цифровую инфраструктуру. Пока мы обсуждаем внедрение цифрового рубля, подобные инциденты заставляют задуматься о фундаменте — безопасности.

Цифровой рубль, в отличие от криптовалют на Bitget, будет централизованным продуктом ЦБ. Но любая сложная IT-система, особенно связанная с деньгами, — потенциальная мишень. Взломы децентрализованных протоколов, как недавний инцидент с Tectonic на Cronos (ущерб $75 млн), и атаки на централизованные биржи показывают: угрозы вездесущи.

Российским регуляторам и разработчикам придётся выстроить защиту так, чтобы она была прочнее, чем у коммерческих криптоплатформ. Вопрос доверия к новой валюте будет решаться не только удобством, но и её неуязвимостью. Опыт Bitget — бесплатный, но очень дорогой урок для всех.

Прогноз редакции

Мы считаем, что волна регуляторного давления на криптобиржи по части кибербезопасности усилится. Инциденты такого масштаба заставят власти по всему миру, включая Россию, ужесточать требования к резервам и аудиту. А для цифровых национальных валют, включая цифровой рубль, безопасность станет главным маркетинговым аргументом — даже важнее, чем технологические фишки.

Дисклеймер: Материалы сайта cb-dc.ru носят исключительно информационный характер и не являются финансовым советом, инвестиционной рекомендацией или призывом к совершению каких-либо финансовых операций. Перед принятием инвестиционных решений проконсультируйтесь с квалифицированным финансовым советником. Инвестиции в криптовалюты и цифровые активы сопряжены с высоким уровнем риска.
Оцените статью
CBDC
Добавить комментарий