Tagságok Tartalmak
Kezdőknek
Árfolyamok
Tartalmak
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

A Bitget feltörése mögött észak-koreai hackereket sejtenek

Miután 351,6 millió dollárnyi kriptót loptak el a Bitgettől, IP-címek és korábbi támadási minták utalnak Észak-Koreára. A kiutalás továbbra is szünetel.

A Bitget feltörése mögött észak-koreai hackereket sejtenek
Röviden 3 másodpercben
  • A támadók 351,6 millió dollárt vittek el, de a tárcák privát kulcsait nem szerezték meg.
  • A vizsgálók olyan IP-címeket azonosítottak, amelyek egy észak-koreai csoport VPN-használatához illeszkednek.
  • A blokklánckutató az XRP útvonalán olyan tárcát talált, amely korábban az AFX támadójának címére utalt.
  • A kiutalás szünetel, bár a Bitget már visszaszerezte az ellopott pénz egy meg nem nevezett részét.
2 perc olvasás

Gracy Chen szerint a Bitget feltörése a tárcaszolgáltatás háttérrendszerét érintette

Gracy Chen, a Bitget vezérigazgatója közölte, hogy a Bitget feltörése a tárcaszolgáltatás háttérrendszerét érintette. A támadók hamis átutalási adatokat készítettek, majd kihasználták az engedélyezési aláírási folyamatot. A csütörtöki jogosulatlan utalások összértéke 351,6 millió dollár volt.

Chen hangsúlyozta, hogy a hackerek nem hamisítottak felhasználói kiutalási kérelmeket, és a hideg, meleg vagy forró tárcák privát kulcsaihoz sem jutottak hozzá. A vizsgálók még keresik, pontosan mely rendszereket törték fel, és hogyan szereztek hozzáférést.

Milyen IP-címek terelték a gyanút az észak-koreai hackerekre?

A biztonsági vizsgálat során azonosított IP-címek egy bizonyos észak-koreai csoport által használt VPN-szolgáltatásokhoz illeszkedtek. Chen szerint a támadás módszere is hasonlított a korábbi észak-koreai műveletekhez, a Bitget pedig nem tartja valószínűnek, hogy belső közreműködés történt.

Észak-koreai hackercsoportokhoz 2025-ben becslések szerint 2,02 milliárd dollárnyi kriptolopást kötöttek. Ebbe beletartozott a Bybit elleni, mintegy 1,5 milliárd dolláros támadás is, amelyet az FBI Észak-Koreának tulajdonított.

A blokklánckutató az XRP nyomait az AFX feltöréséhez kötötte

Egy blokklánckutató az ellopott XRP egy részét olyan Ethereum-címig követte, amely 68 808 USDT-t kapott egy másik tárcától. Ugyanez a tárca korábban Ethereumot utalt az „AFX EXPLOITER” címkével ellátott címre.

Az AFX-et júliusban 24 millió dolláros kár érte. A projekt az eset utólagos elemzésében azt közölte, hogy a támadás mögött a TraderTraitor állhatott, amelyet Észak-Koreához kötnek.

A kiutalás továbbra is szünetel, de az ellopott összeg egy részét visszaszerezték

A Bitget kiutalásai 2026. szeptember 25-én továbbra is szüneteltek. Chen közölte, hogy az ellopott összeg egy részét már visszaszerezték, de ennek nagyságát nem nevezte meg.

A kriptotőzsde blokkláncalapítványokkal és más partnerekkel dolgozik a további pénzek visszaszerzésén. A helyreállítási munka az érintett rendszerek feltérképezésével párhuzamosan zajlik.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

A Bybit 2025-ös, nagyjából 1,5 milliárd dolláros feltörése után a Bitget esete azt mutatja, hogy a nagy tőzsdék elleni célzott támadások továbbra is a kriptopiac legsúlyosabb kockázatai közé tartoznak. A mostani ügyben különösen aggasztó, hogy a támadók az átutalási adatok és az engedélyezési aláírási folyamat környékén találtak rést, vagyis nem a privát kulcsok megszerzésére építettek.

A Bybit elleni támadásnál az FBI is Észak-Koreának tulajdonította az akciót, ezért az IP-címek, a VPN-használat és az AFX ügyéhez vezető tranzakciós nyom együtt már komolyan veendő jelzés. Az attribúció ettől még előzetes, de a Bitgetnek csak akkor lehet hiteles válasza, ha a kiutalások visszaállítása előtt pontosan feltárja a támadás útját és lezárja a sebezhető folyamatot. A privát kulcsok érintetlensége és a pénz egy részének visszaszerzése kedvező fejlemény, de a valódi mérce az lesz, képes-e a tőzsde bizonyítani, hogy ugyanilyen módszerrel nem ismételhető meg a támadás.

Rendszeres elemzések és napi iránymutatás a Falka tagjainak. Nézem a tagságokat

Mit érdemes még tudni?

Az engedélyezési aláírási folyamat ellenőrzi és jóváhagyja, hogy egy digitális művelet, például egy átutalás jogosulttól indult-e. Ha ezt a folyamatot támadják meg, a támadó a privát kulcsok közvetlen megszerzése nélkül is megpróbálhat jogosnak látszó utalást kezdeményezni.

Az IP-cím megmutathatja, milyen hálózatról kapcsolódott egy támadó egy rendszerhez. Önmagában ritkán elég az elkövető azonosítására, de korábbi támadások ismert infrastruktúrájával vagy VPN-használatával összevetve fontos nyom lehet.

Az „EXPLOITER” címke általában azt jelzi, hogy egy tárcacímet korábbi biztonsági incidenshez vagy lopáshoz kapcsoltak a blokkláncelemzők. A címke nem bírósági bizonyíték, de segíthet feltérképezni az ellopott pénzek útját és az esetleges kapcsolódásokat.

A TraderTraitor egy Észak-Koreához kötöttként emlegetett kiberműveleti csoport vagy támadási módszercsalád, amely kriptós és pénzügyi szereplőket célzó műveletek kapcsán került elő. A nevet gyakran olyan incidenseknél használják, ahol a támadók megtévesztéssel, rosszindulatú szoftverrel vagy rendszerekhez szerzett hozzáféréssel próbálnak kriptoeszközöket megszerezni.

Források
Kapcsolódó hírek
További híreink