Bitget раскрыла детали взлома почти на $388 млн

150 150

Глава Bitget Грейси Чен раскрыла предварительные результаты расследования атаки, в ходе которой злоумышленники вывели с биржи активы примерно на $387,5 млн.

По информации руководства Bitget, атака развивалась следующим образом:

  • Злоумышленники воспользовались уязвимостью нулевого дня в стороннем защитном продукте и получили внутренние учётные данные.
  • Через серверную инфраструктуру кошельков они сформировали поддельные команды на вывод средств и смогли обойти действовавшие механизмы контроля рисков.
  • После выполнения транзакций атакующие попытались удалить следы операций из внутренних систем.

Bitget утверждает, что приватные ключи и холодные кошельки не были скомпрометированы. Предварительная проверка также не выявила участия сотрудников. Личности злоумышленников официально не установлены, а подробный технический отчёт ещё готовится. Поэтому эти выводы следует считать предварительными до завершения независимого расследования.

Что это означает для пользователей IN1GO: перед переводом средств на любую централизованную биржу необходимо проверять доступность ввода и вывода выбранного актива и сети. Даже если приватные ключи не украдены, компрометация внутренней инфраструктуры биржи может привести к задержкам, приостановке операций или дополнительным проверкам. Если перевод связан с Bitget, убедитесь, что нужная сеть уже полностью восстановлена, и сначала отправьте небольшую тестовую сумму.

Во время подобных инцидентов возрастает риск фишинга. IN1GO не просит переносить активы на «безопасный адрес», раскрывать seed-фразу или подключать кошелёк к стороннему сайту для проверки. Любые подобные сообщения необходимо считать подозрительными.

Не пропускайте важные новости и обновления. Подписывайтесь на наш Telegram-канал и оставайтесь в курсе событий.

Источники: официальное обновление Bitget, CoinDesk, технический разбор Hypernative

28.09.2026, 16:48
  1. Раздел: