Βορειοκορεάτες hackers… δείχνει το ανταλλακτήριο κρυπτονομισμάτων Bitget, ως υπεύθυνους για την κυβερνοεπίθεση που είχε ως αποτέλεσμα την απώλεια ψηφιακών περιουσιακών στοιχείων αξίας περίπου 351,6 εκατ. δολαρίων.
Η CEO της Bitget, Gracy Chen, δήλωσε ότι οι ερευνητές εντόπισαν διευθύνσεις πρωτοκόλλου διαδικτύου (IP) που συνδέονται με υπηρεσίες VPN, που είχαν χρησιμοποιηθεί στο παρελθόν από ομάδα Βορειοκορεατών hackers. Σύμφωνα με την ίδια, ο τρόπος με τον οποίο πραγματοποιήθηκε η επίθεση παρουσιάζει, επίσης, ομοιότητες με προηγούμενες επιχειρήσεις που έχουν αποδοθεί στη Βόρεια Κορέα. Η ίδια ανέφερε ότι η συγκεκριμένη μέθοδος που χρησιμοποιήθηκε για την εισβολή στα συστήματα της Bitget παραμένει υπό τεχνική διερεύνηση.
Τα assets που επηρεάστηκαν
Η Bitget εντόπισε μη εξουσιοδοτημένες μεταφορές από ορισμένα wallets το απόγευμα της Πέμπτης. Σύμφωνα με την Chen, πραγματοποιήθηκαν συνολικά 19 μεταφορές από τμήματα της υποδομής των hot και warm wallets της εταιρείας, ενώ τα cold wallets παρέμειναν ασφαλή.
Τα περιουσιακά στοιχεία που επηρεάστηκαν περιλαμβάνουν Ether, XRP, USDT, USDC, Avalanche και BNB, σε δίκτυα όπως τα Ethereum, XRP Ledger, Avalanche, BNB Smart Chain και Arbitrum.
Προηγούμενες εκτιμήσεις που βασίζονταν σε δεδομένα blockchain υπολόγιζαν τις εκροές περίπου στα 183 εκατ. δολάρια. Ωστόσο, η Bitget ανέφερε ότι οι συγκεκριμένες αναλύσεις δεν είχαν καταγράψει τη δραστηριότητα σε όλα τα blockchain που επηρεάστηκαν.
Η ομάδα ασφαλείας του ανταλλακτηρίου διαπίστωσε ότι ο δράστης παραβίασε ένα κρίσιμο backend σύστημα που διαχειρίζεται wallets, το χρησιμοποίησε για να παραποιήσει τα στοιχεία των μεταφορών και στη συνέχεια ενεργοποίησε τη διαδικασία υπογραφής συναλλαγών της Bitget.
Η Chen δήλωσε ότι η παραβίαση έχει πλέον περιοριστεί, αποτρέποντας περαιτέρω μη εξουσιοδοτημένες εκροές κεφαλαίων.
«Η παραβίαση private keys έχει αποκλειστεί», δήλωσε χαρακτηριστικά.
Οι αναλήψεις παραμένουν προσωρινά ανασταλμένες, καθώς οι τεχνικές ομάδες της εταιρείας επιδιορθώνουν και ενισχύουν τα συστήματα που επηρεάστηκαν. Οι καταθέσεις και οι συναλλαγές, ωστόσο, συνεχίζονται κανονικά.
Η απώλεια καλύπτεται πλήρως από το User Protection Fund της Bitget
Η Chen απέφυγε να δεσμευτεί για συγκεκριμένο χρονοδιάγραμμα, αλλά ανέφερε ότι οι αναλήψεις θα μπορούσαν να επανέλθουν μέσα στις επόμενες ώρες ή ημέρες και ότι η αποκατάσταση «δεν θα πρέπει να διαρκέσει εβδομάδες», σύμφωνα με μετάδοση στο X λίγες ώρες μετά την επίθεση.
Η εταιρεία υποστηρίζει ότι τα υπόλοιπα των πελατών είναι ακριβή και ότι η απώλεια καλύπτεται πλήρως από το User Protection Fund της Bitget, το οποίο διαθέτει περισσότερα από 464 εκατ. δολάρια.
Ο διευθύνων σύμβουλος της Bybit, Ben Zhou, δήλωσε ότι η ομάδα του βρίσκεται σε ετοιμότητα προκειμένου να βοηθήσει την Bitget. Η Bitget είχε υποστηρίξει την Bybit μετά την κυβερνοεπίθεση ύψους 1,5 δισ. δολαρίων που υπέστη τον Φεβρουάριο του 2025.
Ο Zhou πρόσθεσε ότι η Bybit αναβαθμίζει την πλατφόρμα LazarusBounty, προκειμένου να συμβάλει στον εντοπισμό και την ιχνηλάτηση των κλεμμένων κεφαλαίων.
www.bankingnews.gr
Σχόλια αναγνωστών