Paglabag sa Seguridad ng Bitget
Sinabi ni Gracy Chen, CEO ng Bitget, na sa isang paunang imbestigasyon, natuklasan ang mga IP address na tumutugma sa mga VPN na ginagamit ng isang grupo ng mga hacker mula sa Hilagang Korea (DPRK). Ayon kay Chen, maaaring ang mga hacker mula sa Hilagang Korea ang responsable sa $351.6 milyong paglabag sa seguridad ng palitan na naganap noong Huwebes, batay sa mga natuklasan na nag-uugnay sa mga IP address sa mga serbisyo ng VPN na ginamit ng grupong ito.
Mga Natuklasan sa Imbestigasyon
Sa isang live na Q&A matapos ang insidente sa X, sinabi ni Chen na napansin ng mga imbestigador sa seguridad ang mga pagkakatulad sa mga nakaraang pag-atake mula sa Hilagang Korea. Ipinahayag niya na hindi naniniwala ang palitan na ang paglabag ay isang gawaing mula sa loob.
“Nakilala namin ang ilang mga IP address na tumutugma sa mga VPN na ginagamit ng isang tiyak na grupong DPRK,”
sabi ni Chen, na tumutukoy sa Democratic People’s Republic of Korea.
Mga Nakaraang Pag-atake at Ugnayan
Ang mga hacker mula sa Hilagang Korea ay nauugnay sa tinatayang $2.02 bilyon sa pagnanakaw ng cryptocurrency mula noong 2025, kabilang ang humigit-kumulang $1.5 bilyon na hack sa Bybit exchange, na iniuugnay ng FBI sa Hilagang Korea. Si Gracy Chen ay nag-host ng isang live na broadcast sa X ilang oras pagkatapos ng hack.
“Ang pattern ay mukhang katulad ng mga nakaraang ginawa ng koponan mula sa Hilagang Korea,”
sabi niya.
Paraan ng Pag-atake
Ipinahayag din ni Chen na na-access ng mga hacker ang mga sistema ng Bitget at direktang nailipat ang mga pondo, sa halip na magpanggap na mga kahilingan sa pag-withdraw mula sa mga gumagamit.
“Hindi nila pinansin ang mga kahilingan sa pag-withdraw ng mga gumagamit, ni nakuha nila ang aming mga pribadong susi ng cold wallet o anumang hot at warm wallet,”
dagdag niya. Sinabi ni Chen na ang mga imbestigador ay patuloy na tinutukoy kung aling mga sistema ang naapektuhan at kung paano nakakuha ng access ang mga umaatake.
Mga Hakbang ng Bitget
Kaugnay nito, kinumpirma ng Bitget ang $352M na paglabag sa seguridad at sinuspinde ang mga pag-withdraw. Ang mga komento ay nagmula matapos iulat ng Bitget ang mga hindi awtorisadong paglilipat na nakakaapekto sa mga bahagi ng kanilang hot at warm wallet infrastructure noong Huwebes. Sa oras ng publikasyon, ang mga pag-withdraw ay nananatiling nakasuspinde.
Pagbawi ng mga Ninakaw na Pondo
Sa panahon ng Q&A, sinabi rin ni Chen na ang ilang ninakaw na pondo ay naibalik, ngunit hindi niya tinukoy ang halaga. Sinabi niya na ang palitan ay nakikipagtulungan sa mga blockchain foundations at iba pang mga kasosyo para sa mga pagsisikap sa pagbawi.
Magazine: Asia ang nangingibabaw sa Crypto Adoption Index, $351M hack ng Bitget: Asia Express. Kumuha ng higit pa mula sa Cointelegraph sa Google. Idagdag ang Cointelegraph bilang isang paboritong mapagkukunan para sa Google Search.