Finst

Bitget wskazuje na Koreę Północną po ataku na 350 mln $

Bitget twierdzi, że atak przebiegł przez system backendowy, a nie przez same portfele. XRP było największym skradzionym aktywem, a śledztwo w sprawie udziału DPRK trwa.

Bitget wskazuje na Koreę Północną po ataku na 350 mln $

Najważniejsze informacje

  • Bitget uznaje Koreę Północną za bardzo prawdopodobnego sprawcę ataku na 350 mln dolarów.
  • Atakujący wykorzystali system backendowy, nie uzyskując prywatnych kluczy ani bezpośredniego dostępu do portfeli.
  • Bitget twierdzi, że User Protection Fund może pokryć straty i później opublikuje raport techniczny.

Bitget twierdzi, że Korea Północna „bardzo prawdopodobnie” stoi za hackiem na 350 mln $ (308 mln €). Według CEO Gracy Chen atakujący nie zdobyli prywatnych kluczy, ale zdołali wykorzystać system backendowy do wyprowadzenia środków. Wypłaty pozostają na razie wstrzymane po ataku z 24 września.

Trop prowadzi do DPRK

Chen powiedziała podczas transmisji na żywo Q&A na X, że zespół znalazł adresy IP zgodne z wyborami VPN grupy z Koreańskiej Republiki Ludowo-Demokratycznej, czyli DPRK. Na tej podstawie Bitget uznaje udział Korei Północnej za bardzo prawdopodobny. Nie wskazała konkretnej grupy.

To podejrzenie wpisuje się w szerszy schemat. Północnokoreańskie grupy hakerskie, w tym Lazarus, od lat są łączone z dużymi kradzieżami kryptowalut. W kwietniu 2026 roku Lazarus Group powiązano jeszcze z hackiem na Kelp DAO, w którym za pośrednictwem LayerZero skradziono około 290 mln $ (255 mln €).

Jak działał atak

Według Chen hot, warm i cold wallet Bitget nie zostały bezpośrednio naruszone. Atakujący mieli też nie składać fałszywych transakcji wypłat użytkowników. Zamiast tego uzyskali dostęp do krytycznego systemu backendowego w infrastrukturze portfeli, co pozwoliło im sfałszować dane transakcyjne i oszukać proces autoryzacji.

Giełda twierdzi, że szkody zostały ograniczone i że nie mogą już wystąpić kolejne nieautoryzowane transfery. Lookonchain poinformował, że atakujący zabrali dziewięć różnych aktywów. XRP stanowiło zdecydowanie największą część, z około 102,9 mln tokenów o wartości około 157,5 mln $ (139 mln €).

Bitget twierdzi, że User Protection Fund, który przekroczył już 464 mln $ (408 mln €), może pokryć pełne straty. To ważne dla użytkowników, ponieważ pokazuje, jak giełdy po dużym hacku próbują utrzymać zaufanie i płynność, gdy trwa śledztwo.

Podobna mieszanka ryzyk związanych z portfelami i infrastrukturą pojawiła się też przy innych niedawnych incydentach. Na przykład Bitget wcześniej zgłaszał już duże podejrzane transfery, po tym jak użytkownicy raportowali problemy z wypłatami.

Największy hack 2026 roku

Według DefiLlama jest to jak dotąd największy hack kryptowalutowy 2026 roku. Atak na Bitget jest większy niż incydent w Liquid Network we wrześniu oraz atak na Drift w kwietniu. Tracker szacuje łączne straty w tym roku na około 2,2 mld $ (1,9 mld €) rozłożone na 281 incydentów.

Chen obiecała później opublikować pełny raport techniczny, gdy badacze potwierdzą włamanie bardziej szczegółowo. Raport ma wyjaśnić, czy dowody kryminalistyczne potwierdzają przypisanie ataku Korei Północnej.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.