A Bitget feltörése mögött észak-koreai hackereket sejtenek
Miután 351,6 millió dollárnyi kriptót loptak el a Bitgettől, IP-címek és korábbi támadási minták utalnak Észak-Koreára. A kiutalás továbbra is szünetel.
- A támadók 351,6 millió dollárt vittek el, de a tárcák privát kulcsait nem szerezték meg.
- A vizsgálók olyan IP-címeket azonosítottak, amelyek egy észak-koreai csoport VPN-használatához illeszkednek.
- A blokklánckutató az XRP útvonalán olyan tárcát talált, amely korábban az AFX támadójának címére utalt.
- A kiutalás szünetel, bár a Bitget már visszaszerezte az ellopott pénz egy meg nem nevezett részét.
Gracy Chen szerint a Bitget feltörése a tárcaszolgáltatás háttérrendszerét érintette
Gracy Chen, a Bitget vezérigazgatója közölte, hogy a Bitget feltörése a tárcaszolgáltatás háttérrendszerét érintette. A támadók hamis átutalási adatokat készítettek, majd kihasználták az engedélyezési aláírási folyamatot. A csütörtöki jogosulatlan utalások összértéke 351,6 millió dollár volt.
Chen hangsúlyozta, hogy a hackerek nem hamisítottak felhasználói kiutalási kérelmeket, és a hideg, meleg vagy forró tárcák privát kulcsaihoz sem jutottak hozzá. A vizsgálók még keresik, pontosan mely rendszereket törték fel, és hogyan szereztek hozzáférést.
OKX
Díjmentes EUR-utalás
Falka bónusz
Akár 400 €értékű Bitcoin új regisztrálóknak
Részletek
Bybit
Külön EU-platform
Falka bónusz
25 €értékű Bitcoin 100 € feltöltés után
Részletek
Milyen IP-címek terelték a gyanút az észak-koreai hackerekre?
A biztonsági vizsgálat során azonosított IP-címek egy bizonyos észak-koreai csoport által használt VPN-szolgáltatásokhoz illeszkedtek. Chen szerint a támadás módszere is hasonlított a korábbi észak-koreai műveletekhez, a Bitget pedig nem tartja valószínűnek, hogy belső közreműködés történt.
Észak-koreai hackercsoportokhoz 2025-ben becslések szerint 2,02 milliárd dollárnyi kriptolopást kötöttek. Ebbe beletartozott a Bybit elleni, mintegy 1,5 milliárd dolláros támadás is, amelyet az FBI Észak-Koreának tulajdonított.
A blokklánckutató az XRP nyomait az AFX feltöréséhez kötötte
Egy blokklánckutató az ellopott XRP egy részét olyan Ethereum-címig követte, amely 68 808 USDT-t kapott egy másik tárcától. Ugyanez a tárca korábban Ethereumot utalt az „AFX EXPLOITER” címkével ellátott címre.
Az AFX-et júliusban 24 millió dolláros kár érte. A projekt az eset utólagos elemzésében azt közölte, hogy a támadás mögött a TraderTraitor állhatott, amelyet Észak-Koreához kötnek.
Újra 100 ezer dollár felé tart a Bitcoin
Megnézem
A kiutalás továbbra is szünetel, de az ellopott összeg egy részét visszaszerezték
A Bitget kiutalásai 2026. szeptember 25-én továbbra is szüneteltek. Chen közölte, hogy az ellopott összeg egy részét már visszaszerezték, de ennek nagyságát nem nevezte meg.
A kriptotőzsde blokkláncalapítványokkal és más partnerekkel dolgozik a további pénzek visszaszerzésén. A helyreállítási munka az érintett rendszerek feltérképezésével párhuzamosan zajlik.
Hogyan értelmezzük ezt a hírt?
A Bybit 2025-ös, nagyjából 1,5 milliárd dolláros feltörése után a Bitget esete azt mutatja, hogy a nagy tőzsdék elleni célzott támadások továbbra is a kriptopiac legsúlyosabb kockázatai közé tartoznak. A mostani ügyben különösen aggasztó, hogy a támadók az átutalási adatok és az engedélyezési aláírási folyamat környékén találtak rést, vagyis nem a privát kulcsok megszerzésére építettek.
A Bybit elleni támadásnál az FBI is Észak-Koreának tulajdonította az akciót, ezért az IP-címek, a VPN-használat és az AFX ügyéhez vezető tranzakciós nyom együtt már komolyan veendő jelzés. Az attribúció ettől még előzetes, de a Bitgetnek csak akkor lehet hiteles válasza, ha a kiutalások visszaállítása előtt pontosan feltárja a támadás útját és lezárja a sebezhető folyamatot. A privát kulcsok érintetlensége és a pénz egy részének visszaszerzése kedvező fejlemény, de a valódi mérce az lesz, képes-e a tőzsde bizonyítani, hogy ugyanilyen módszerrel nem ismételhető meg a támadás.
Mit érdemes még tudni?
Az engedélyezési aláírási folyamat ellenőrzi és jóváhagyja, hogy egy digitális művelet, például egy átutalás jogosulttól indult-e. Ha ezt a folyamatot támadják meg, a támadó a privát kulcsok közvetlen megszerzése nélkül is megpróbálhat jogosnak látszó utalást kezdeményezni.
Az IP-cím megmutathatja, milyen hálózatról kapcsolódott egy támadó egy rendszerhez. Önmagában ritkán elég az elkövető azonosítására, de korábbi támadások ismert infrastruktúrájával vagy VPN-használatával összevetve fontos nyom lehet.
Az „EXPLOITER” címke általában azt jelzi, hogy egy tárcacímet korábbi biztonsági incidenshez vagy lopáshoz kapcsoltak a blokkláncelemzők. A címke nem bírósági bizonyíték, de segíthet feltérképezni az ellopott pénzek útját és az esetleges kapcsolódásokat.
A TraderTraitor egy Észak-Koreához kötöttként emlegetett kiberműveleti csoport vagy támadási módszercsalád, amely kriptós és pénzügyi szereplőket célzó műveletek kapcsán került elő. A nevet gyakran olyan incidenseknél használják, ahol a támadók megtévesztéssel, rosszindulatú szoftverrel vagy rendszerekhez szerzett hozzáféréssel próbálnak kriptoeszközöket megszerezni.