
Bitget-ի կոտրումը. ինչպես գողացան 388 միլիոն դոլար և ինչ անեն օգտատերերը
Bitget-ի կոտրումը մտնում է կրիպտոբորսաների ամենախոշոր հարձակումների շարքը. 2026 թվականի սեպտեմբերի 24-ի երեկոյան հարձակվողները բորսայի դրամապանակային ենթակառուցվածքից դուրս բերեցին մոտ 388 միլիոն դոլար։ Bitget-ը կասեցրեց դուրսբերումները, ներգրավեց Mandiant-ին և SlowMist-ին և հայտարարեց, որ օգտատերերի պաշտպանության հիմնադրամը կծածկի կորուստը։ Ստորև՝ ինչ տեղի ունեցավ, ինչպես հարձակվողները շրջանցեցին պաշտպանությունը, ուր գնացին գումարները, երբ կվերականգնվեն դուրսբերումները և ինչ անել, եթե ձեր բորսան կոտրել են։
Հիմնական եզրակացությունները
- 2026 թվականի սեպտեմբերի 24-ին հարձակվողները Bitget-ից դուրս բերեցին մոտ 388 միլիոն դոլար. առաջին գնահատականը 351,6 միլիոն էր։
- Bitget-ը պնդում է, որ օգտատերերի մնացորդներն անձեռնմխելի են, իսկ 464 միլիոն դոլարից ավելի պաշտպանության հիմնադրամը ծածկում է կորուստը։
- Հարձակվողներն օգտագործեցին երրորդ կողմի անվտանգության արտադրանքի խոցելիությունը՝ ներքին արտոնյալ մուտքի տվյալներ ստանալու համար, ոչ թե մասնավոր բանալիներ։
- Bitget-ի գլխավոր տնօրենը հարձակումը կապում է հյուսիսկորեական հաքերների հետ։
- Դուրսբերումները բացվում են փուլերով. BTC՝ սեպտեմբերի 28-ին, ETH՝ սեպտեմբերի 29-ին, USDT՝ սեպտեմբերի 30-ին, մնացած ամեն ինչ՝ հոկտեմբերի 2-ին։
Հիմնական հասկացությունները
- Տաք դրամապանակ — ինտերնետին միացած բորսայական դրամապանակ, որտեղ պահվում է օրվա դուրսբերումների համար փոքր շրջանառու գումար։
- Սառը պահպանում — մասնավոր բանալիների անցանց պահպանում, որտեղ բորսաները պահում են հաճախորդների միջոցների մեծ մասը։
- Արտոնյալ մուտքի տվյալներ — ներքին հաշիվներ, որոնք իրավունք ունեն հաստատելու կամ ուղարկելու գործարքներ։
- Օգտատերերի պաշտպանության հիմնադրամ — պահուստ, որը բորսան առանձնացնում է հաճախորդների կորուստները ծածկելու համար այնպիսի դեպքերում, ինչպիսին կոտրումն է։
- Պահուստների ապացույց — հրապարակային վկայություն այն մասին, որ բորսան ունի բոլոր հաճախորդների մնացորդները ծածկելու բավարար ակտիվներ։
Ինչ տեղի ունեցավ Bitget-ի կոտրման ժամանակ
Ցանցային վերլուծաբանները կասկածելի փոխանցումները նկատեցին Bitget-ի որևէ հայտարարությունից առաջ։ Ըստ Bubblemaps-ի՝ 15 խոշոր գործարքով տեղափոխվել է մոտ 192 միլիոն դոլար յոթ ակտիվով, որտեղ եթերը կազմել է հետագծված ծավալի 44,4%-ը։ Arbitrum-ում մոտ 19,67 միլիոն USDT0 շուրջ վեց րոպեում փոխանակվել է 7111 ETH-ի, իսկ հարձակվողը արագ գործելու համար վճարել է շուկայականից մինչև 5% ավելի։
Bitget-ը գործարկեց արտակարգ իրավիճակների արձանագրությունը և կասեցրեց դուրսբերումները՝ լրացուցիչ անվտանգության ստուգումների համար։ Կորստի առաջին գնահատականը 351,6 միլիոն դոլար էր։ Zcash-ում և TRON-ում գործարքները համադրելուց հետո բորսան այն բարձրացրեց մինչև 388 միլիոն՝ ընդգծելով, որ խոսքը նույն գործողությունների, այլ ոչ թե նոր գողությունների մասին է։
Ինչպես հարձակվողները շրջանցեցին Bitget-ի պաշտպանությունը
Ըստ Bitget-ի քննության՝ հարձակվողներն օգտագործել են երրորդ կողմի անվտանգության արտադրանքի խոցելիությունը և ստացել ներքին արտոնյալ մուտքի տվյալներ։ Դրանցով նրանք դրամապանակային համակարգին ուղարկել են կեղծ դուրսբերման հրամաններ, և փոխանցումները շրջանցել են բորսայի ռիսկերի վերահսկողությունը։ Գլխավոր տնօրեն Գրեյսի Չենն ասել է, որ հարձակվողը սկզբում փոքր փոխանցումներով ստուգել է այդ վերահսկողությունը։ Ընկերության պնդմամբ՝ մասնավոր բանալիներն ու սառը դրամապանակները չեն վտանգվել։
Այլ կերպ ասած՝ հարձակումն ուղղված էր ո՛չ բլոկչեյնի, ո՛չ բանալիների դեմ, այլ համակարգի՝ սեփական հրամաններին վստահելու դեմ. կեղծ հարցումն ամենօրյա տեսք ուներ։
Չենը հարձակումը կապում է Հյուսիսային Կորեայի հետ։ Քննիչները հայտնաբերել են VPN-ծառայությունների IP-հասցեներ, որոնք նախկինում օգտագործել է հյուսիսկորեական խումբը, իսկ ձեռագիրը նման է այդ խմբի անցյալ գործողություններին։ Bitget-ը սպասում է այս շաբաթ հրապարակել անվտանգության պաշտոնական զեկույցը։
Ուր գնացին գողացված միջոցները
Գողացված թոքենները արագ փոխանակվել են եթերի և անցել ապակենտրոնացված ծառայությունների միջով։ Չենը խնդրել է THORChain-ին դադարեցնել հարձակվողի հասցեների սպասարկումը. մշակողները հրաժարվել են՝ նշելով, որ ցանցի ճարտարապետությունը գրաքննություն թույլ չի տալիս։ NEAR Intents-ը, ընդհակառակը, հայտարարել է, որ արգելափակել է հարձակման հետ կապված 50 միլիոն դոլար։ Ցանցային հետաքննող ZachXBT-ն հայտնաբերել է հինգ միջնորդ, որոնք լվանում էին հասույթը, իսկ գողացված միջոցների մի մասն արդեն սառեցված է։
Արագությունն այստեղ առանցքային է. որքան երկար գողացված թոքենները մնան հարձակվողի հասցեներին, այնքան մեծ է սառեցման հավանականությունը, ուստի դրանք փոխանակվում են րոպեների ընթացքում՝ անգամ վնասով։
Երբ Bitget-ը կվերականգնի դուրսբերումները
Bitget-ը դուրսբերումները բացում է փուլերով (ժամերը՝ UTC).
| Ակտիվ | Վերականգնում | Ցանցեր |
|---|---|---|
| BTC | սեպտեմբերի 28 | Bitcoin, BNB Smart Chain |
| ETH | սեպտեմբերի 29, 08:00 | Ethereum, BNB Smart Chain, Arbitrum, Base, Optimism |
| USDT | սեպտեմբերի 30, 08:00 | Ethereum, BNB Smart Chain, Solana, Tron |
| Մյուս թոքենները, ֆիատը, P2P | հոկտեմբերի 2, 08:00 | բոլոր աջակցվողները |
BTC-ի դուրսբերումների վերաբացումից հետո առաջին ժամերին բորսան մշակել է 9585 հայտ՝ մոտ 4098 BTC։ Առաջին օրերին հերթերը երկար են, ուստի մեծ մնացորդ տեղափոխելուց առաջ ուղարկեք փոքր փորձնական փոխանցում։ Մեր ուղեցույցը՝ ինչպես դուրս բերել կրիպտոն բորսայի հաշիվներից՝ ներառում է ցանցերը, վճարները և տարածված սխալները։
Ինչու են հաքերները թիրախավորում կրիպտոբորսաները
Բորսան հազարավոր հաճախորդների միջոցները պահում է սեփական հասցեներին, ուստի մեկ հաջող հարձակումը կարող է տալ հարյուրավոր միլիոն դոլար։ Միջոցները սովորաբար բաժանվում են երկուսի՝ տաք դրամապանակ՝ օրվա դուրսբերումների փոքր շրջանառու գումարով, և սառը պահպանում՝ մնացածի համար։ Հարձակվողները գնում են տաք կողմի և այն համալրելու ու փոխանցումները ստորագրելու գործընթացների հետևից։
Երկու մեխանիզմ է պաշտպանում հաճախորդներին հետևանքներից։ Առաջինը պահուստային հիմնադրամն է, ինչպիսին Bitget-ն օգտագործում է այս կորուստը ծածկելու համար։ Երկրորդը պահուստների ապացույցն է, որը թույլ է տալիս ցանկացած հաճախորդի ստուգել, որ իր մետաղադրամներն իրոք հաշվեկշռում են։
Կրիպտոբորսաների ամենախոշոր կոտրումները
| Բորսա | Տարի | Կորուստ | Ենթադրյալ հարձակվող |
|---|---|---|---|
| Bybit | 2025 | մոտ 1,46 միլիարդ դոլար | Հյուսիսային Կորեա, ըստ ՀԴԲ-ի |
| Coincheck | 2018 | մոտ 530 միլիոն դոլար NEM-ով | չի պարզվել |
| Bitget | 2026 | 388 միլիոն դոլար | Հյուսիսային Կորեա, ըստ Bitget-ի |
| DMM Bitcoin | 2024 | 4502,9 BTC, ավելի քան 300 միլիոն դոլար | հյուսիսկորեական հաքերներ, ըստ ՀԴԲ-ի |
| WazirX | 2024 | մոտ 230 միլիոն դոլար | Lazarus Group, ըստ բլոկչեյն-վերլուծաբանների |
Կրիպտոբորսայի գրեթե ամեն կոտրում նույն օրինաչափությունն ունի. հարձակվողները գնում են ներքին համակարգերի հետևից՝ գործարքների ստորագրում, սերվերներ, աշխատակիցների մուտք, ոչ թե բլոկչեյնի։ Bybit-ի դեպքում, օրինակ, խախտվել էր փոխանցումը ստորագրելու ինտերֆեյսը։
Ինչ անել, եթե ձեր բորսան կոտրել են
- Հետևեք միայն պաշտոնական ալիքներին։ Ամեն խոշոր դեպքից հետո ֆիշինգի ալիք է բարձրանում. մեսենջերներում կեղծ «աջակցումն» առաջարկում է «վերականգնել միջոցները» կամ «տեղափոխել մնացորդը»։ Այս հնարքները բացատրել ենք մեր ուղեցույցում՝ կրիպտոֆիշինգի սխեմաներ։
- Պահեք ապացույցները։ Մնացորդի և գործարքների պատմության սքրինշոթներն օգնում են, եթե պետք լինի հիմնավորել պահանջը։
- Ստուգեք API-բանալիներն ու ակտիվ սեսիաները։ Ջնջեք այն ամենը, ինչ չեք օգտագործում։
- Միացրեք հասցեների սպիտակ ցուցակը։ Անգամ գողացված մուտքի դեպքում մետաղադրամները կկարողանան գնալ միայն նախապես հաստատված հասցեներին։
- Խուճապից մի վաճառեք։ Եթե բորսան ասում է, որ ծածկում է կորուստը, զեղչով վաճառելը միայն ավելացնում է այն։
- Բորսայում պահեք միայն առևտրի համար նախատեսված միջոցները։ Երկարաժամկետ խնայողություններն ավելի ապահով են ինքնապահպանման դեպքում։
Bitget-ի կոտրումը գողացված մասնավոր բանալիների՞ պատճառով էր
Ոչ։ Ըստ Bitget-ի՝ հարձակվողներն օգտագործել են ներքին արտոնյալ մուտքի տվյալներ, որոնք ստացել են երրորդ կողմի անվտանգության արտադրանքի խոցելիությամբ։ Մասնավոր բանալիներն ու սառը դրամապանակները չեն վտանգվել։
Bitget-ի օգտատերերը կստանա՞ն իրենց գումարները հետ
Bitget-ը հայտնում է, որ օգտատերերի մնացորդները չեն տուժել, իսկ պաշտպանության հիմնադրամը ծածկում է կորուստը։ Դուրսբերումները բացվում են փուլերով՝ մինչև հոկտեմբերի 2-ը։
Ո՞վ էր Bitget-ի կոտրման հետևում
Պաշտոնապես ոչ ոք չի նշվել։ Bitget-ի գլխավոր տնօրենը մատնանշում է հյուսիսկորեական հաքերներին, իսկ վերջնական եզրակացությունները սպասվում են բորսայի անվտանգության զեկույցում։
Անվտանգ է արդյոք կրիպտոն պահել բորսայում
Ակտիվ առևտրի համար՝ կարող է լինել, եթե բորսան հրապարակում է պահուստների ապացույցը և պահպանում պաշտպանության հիմնադրամ։ Երկարաժամկետ խնայողություններն ավելի ապահով են այն դրամապանակում, որի բանալիներին բորսան հասանելիություն չունի։
EIDEX-ի կրիպտոշուկաների փորձագետ և բովանդակության ու մարքեթինգի բաժնի ղեկավար։ Գրում է շուկայի կառուցվածքի, բորսայի ենթակառուցվածքի և cross-chain առևտրի մասին՝ on-chain տվյալներն ու շուկայական տեղաշարժերը վերածելով թրեյդերների համար հասկանալի, գործնական վերլուծության։


