Bitget, una dintre cele mai mari platforme de tranzacționare cu criptomonede, a pierdut aproximativ 351,6 milioane de dolari într-un atac informatic. Compania spune că în spatele lui ar putea fi hackeri nord-coreeni. Este unul dintre cele mai mari furturi din piața crypto de anul acesta. Pentru clienți contează mai ales un lucru: Bitget susține că le poate acoperi integral banii din fondul de protecție a utilizatorilor, care are active de peste 464 de milioane de dolari. Până atunci însă, retragerile sunt blocate, iar compania nu a spus când vor fi reluate.
Suma a crescut aproape de două ori față de primele estimări. Analizele făcute pe baza datelor publice indicau inițial pierderi de circa 183 de milioane de dolari. Bitget a explicat ulterior că acele calcule nu includeau transferurile de pe toate rețelele blockchain afectate. În total au fost 19 transferuri neautorizate, făcute din portofelele „hot” și „warm”, adică acelea conectate la internet sau ușor accesibile sistemelor online. Au fost furați Ether, XRP, USDT, USDC, Avalanche și BNB. Portofelele „cold”, ținute offline, nu ar fi fost atinse.
Din descrierea companiei, atacul nu a fost un simplu furt de parole. Atacatorul a compromis un sistem critic din infrastructura backend a portofelelor și a falsificat datele despre transferuri. Astfel, chiar mecanismul de autorizare și semnare al Bitget a aprobat tranzacțiile. Cu alte cuvinte, sistemul a fost păcălit să semneze singur plățile. Compania spune că a exclus posibilitatea ca cheile private să fi fost compromise. Totuși, ancheta tehnică nu s-a încheiat, iar calea exactă prin care atacatorii au intrat în sisteme este încă analizată. Breșa a fost izolată, iar alte transferuri neautorizate au fost oprite, spune compania.
Pista nord-coreeană se bazează deocamdată pe indicii, nu pe dovezi definitive. CEO-ul Bitget, Gracy Chen, spune că anchetatorii au găsit adrese IP ale unor servicii VPN folosite anterior de o grupare de hackeri din Coreea de Nord. Chen mai spune că modul de lucru seamănă cu operațiuni atribuite deja unor actori nord-coreeni. Presupunerea nu este surprinzătoare. Phenianul a devenit în ultimii ani cel mai activ jucător din lumea furturilor crypto, iar banii obținuți astfel sunt considerați o sursă importantă de finanțare pentru un regim izolat prin sancțiuni. Cel mai cunoscut caz este atacul de aproximativ 1,5 miliarde de dolari asupra Bybit, din februarie 2025.
Tocmai de aceea, primul care și-a oferit ajutorul a fost Ben Zhou, CEO-ul Bybit. El întoarce astfel sprijinul primit de la Bitget după atacul de anul trecut. Bybit vrea să actualizeze și platforma LazarusBounty, creată pentru urmărirea activelor furate. În practică, recuperarea banilor e rareori spectaculoasă. Fondurile sunt de obicei trecute rapid prin mixere și rețele diferite. Mizele reale pentru Bitget sunt deci încrederea utilizatorilor și capacitatea de a relua retragerile repede. Gracy Chen a spus că suspendarea ar putea dura de la câteva ore la câteva zile, dar nu săptămâni. Depunerile și tranzacționarea funcționează în continuare, iar compania afirmă că soldurile clienților sunt înregistrate corect.
Și în România, atacul a fost urmărit îndeaproape de cei care investesc în crypto. Mihai Daniel, cunoscut în comunitatea crypto, a comentat incidentul într-un videoclip pe TikTok. „Șoc și groază, din păcate, jaful zilei a avut loc și a avut loc în piața crypto”, a spus el despre cele aproximativ 351 de milioane de dolari furate. El a avertizat că „piața s-ar putea să aibă o reacție”, dar a remarcat și existența fondului de protecție al Bitget. Temerea lui are acoperire: atacurile de această dimensiune au mai zdruncinat încrederea în platformele centralizate. Iar vânzările de panică sau retragerile masive nu țin cont de asigurările companiilor.
Sursă text și foto: Mediafax — articolul original
