Сентябрьские взломы криптобирж принесли $766 млн убытков: Bitget возобновил вывод средств

1 час назад 2 источника negative

Главное по теме:

  • Bitget возобновил вывод BTC, ETH и USDT, но доверие к горячим кошелькам остаётся низким.
  • Рост потерь от взломов в сентябре на 462% указывает на системную уязвимость криптоинфраструктуры.
  • Инвесторам стоит отслеживать резервы бирж и холодное хранение BTC и ETH после сентябрьского скачка взломов.

Сентябрь стал одним из худших месяцев для криптоиндустрии с точки зрения безопасности. По данным PeckShield, за месяц произошло 55 крупных взломов, совокупный ущерб от которых достиг $766,49 млн. Это на 462% больше августовского показателя в $136,3 млн, причём почти весь ущерб пришёлся на два инцидента — атаки на Bitget и Liquid Network.

Взлом Bitget оценивается примерно в $387–388 млн. Инцидент был зафиксирован 24 сентября в 18:31 UTC, когда системы безопасности биржи выявили несанкционированные переводы из части горячих кошельков. CEO платформы Грейси Чен сообщила, что атакующий проник в бэкенд-систему кошельковой инфраструктуры, подменил данные транзакций и обманул процесс авторизации. Компрометации приватных ключей не произошло, а холодные кошельки, где хранится большая часть активов, не пострадали.

Биржа пообещала компенсировать потери из фонда защиты пользователей, объём которого превышал $464 млн. Позднее Bitget отчиталась о восстановлении Protection Fund до $309 млн и возобновила вывод средств по основным активам, включая Bitcoin, Ethereum и USDT. Также сообщается о заморозке украденных средств на $1,1 млн и коэффициенте резервирования в 131%. «Мы не будем убегать от этого, и каждый доллар будет учтён», — написала Чен в соцсети X.

Второй крупнейший инцидент сентября связан с Liquid Network. Ещё 6 сентября предполагаемые «белые» хакеры вывели около 4 000 BTC — примерно $320 млн — из кошелька Liquid Federation. Для вывода использовался ключ авторизации SideSwap, хотя в Liquid утверждают, что сам ключ скомпрометирован не был. Позднее хакер вернул $285 млн после того, как узлы сети были обновлены. Технический директор Ledger Чарльз Гийеме скептически оценил версию о «белых» хакерах, отметив, что легитимные исследователи обычно не опустошают мост и не просят связаться с ними в ончейне.

По данным SlowMist, связанные с Северной Кореей злоумышленники отмывают украденные у Bitget средства, комбинируя ордера CoW Protocol с депозитными адресами Chainflip, конвертируя полученное в BTC и используя CoinJoin для сокрытия следов. Chainflip пытается блокировать такие потоки и уже отклонил как минимум один депозит, но вернул средства вместо заморозки. Остальные 53 взлома сентября суммарно принесли около $59 млн убытков. Несмотря на восстановление работы Bitget, масштаб инцидентов усиливает давление на доверие к безопасности криптобирж.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.