Bitget buzilishi: 388 million dollar qanday oʻgʻirlandi va foydalanuvchilar nima qilishi kerak
Xavfsizlik·5 daq. oʻqish

Bitget buzilishi: 388 million dollar qanday oʻgʻirlandi va foydalanuvchilar nima qilishi kerak

Bitget buzilishi kripto birjalardagi eng yirik hujumlar qatoriga kiradi: 2026-yil 24-sentyabr kechqurun hujumchilar birjaning hamyon infratuzilmasidan taxminan 388 million dollarni chiqarib yubordi. Bitget yechib olishni toʻxtatdi, Mandiant va SlowMistni jalb qildi hamda foydalanuvchilarni himoya qilish jamgʻarmasi zararni qoplashini aytdi. Quyida — nima boʻlgani, hujumchilar himoyani qanday aylanib oʻtgani, pul qayerga ketgani, yechib olish qachon tiklanishi va birjangiz buzilsa nima qilish kerakligi.

Asosiy xulosalar

  • 2026-yil 24-sentyabrda hujumchilar Bitgetdan taxminan 388 million dollar chiqarib yubordi; dastlabki baho 351,6 million edi.
  • Bitget foydalanuvchilar qoldigʻi butun ekanini va 464 million dollardan ortiq himoya jamgʻarmasi zararni qoplashini aytadi.
  • Hujumchilar uchinchi tomon xavfsizlik mahsulotidagi kamchilikdan foydalanib, shaxsiy kalitlarni emas, ichki imtiyozli hisob maʼlumotlarini qoʻlga kiritdi.
  • Bitget bosh direktori hujumni Shimoliy Koreya xakerlari bilan bogʻlaydi.
  • Yechib olish bosqichma-bosqich ochiladi: BTC — 28-sentyabrda, ETH — 29-sentyabrda, USDT — 30-sentyabrda, qolgan hammasi — 2-oktyabrda.

Asosiy atamalar

  • Issiq hamyon — internetga ulangan birja hamyoni, unda kundalik yechib olish uchun kichik aylanma mablagʻ saqlanadi.
  • Sovuq saqlash — shaxsiy kalitlarni oflayn saqlash, birjalar mijoz mablagʻining katta qismini shu yerda ushlaydi.
  • Imtiyozli hisob maʼlumotlari — tranzaksiyalarni tasdiqlash yoki yuborish huquqiga ega ichki hisoblar.
  • Foydalanuvchilarni himoya qilish jamgʻarmasi — birja buzilish kabi hodisalardan mijozlarga yetgan zararni qoplash uchun ajratadigan zaxira.
  • Zaxiralar isboti — birjada barcha mijoz qoldiqlarini qoplashga yetarli aktiv borligining ommaviy dalili.

Bitget buzilishida nima boʻldi

Zanjir ustidagi tahlilchilar shubhali oʻtkazmalarni Bitget biror bayonot berishidan oldin payqadi. Bubblemaps maʼlumotiga koʻra, 15 ta yirik tranzaksiya yetti aktiv boʻyicha taxminan 192 million dollarni koʻchirgan, bunda efir kuzatilgan hajmning 44,4 foizini tashkil etgan. Arbitrumda taxminan 19,67 million USDT0 olti daqiqacha vaqtda 7111 ETHga almashtirildi, hujumchi esa tez harakat qilish uchun bozor narxidan 5 foizgacha ortiq toʻladi.

Bitget favqulodda vaziyat protokolini ishga tushirib, qoʻshimcha xavfsizlik tekshiruvlari uchun yechib olishni toʻxtatdi. Zararning dastlabki bahosi 351,6 million dollar edi. Zcash va TRONdagi tranzaksiyalarni solishtirgach, birja uni 388 millionga koʻtardi va bu yangi oʻgʻirlik emas, oʻsha amaliyotlar ekanini taʼkidladi.

Hujumchilar Bitget himoyasini qanday aylanib oʻtdi

Bitget tergoviga koʻra, hujumchilar uchinchi tomon xavfsizlik mahsulotidagi zaiflikdan foydalanib, ichki imtiyozli hisob maʼlumotlarini olgan. Ular bilan hamyon tizimiga soxta yechib olish buyruqlarini yuborgan, oʻtkazmalar esa birjaning risk nazoratini aylanib oʻtgan. Bosh direktor Greysi Chen hujumchi avval kichik oʻtkazmalar bilan oʻsha nazoratni sinab koʻrganini aytdi. Kompaniya maʼlumotiga koʻra, shaxsiy kalitlar va sovuq hamyonlar buzilmagan.

Boshqacha aytganda, hujum na blokcheynga, na kalitlarga qaratilgan edi, balki tizimning oʻz buyruqlariga boʻlgan ishonchiga: soxta soʻrov odatdagidek koʻringan.

Chen hujumni Shimoliy Koreya bilan bogʻlaydi. Tergovchilar ilgari shimoliy koreyalik guruh ishlatgan VPN xizmatlarining IP-manzillarini topdi, uslub esa oʻsha guruhning oʻtmishdagi amaliyotlariga oʻxshaydi. Bitget shu hafta rasmiy xavfsizlik hisobotini eʼlon qilishni kutmoqda.

Oʻgʻirlangan mablagʻ qayerga ketdi

Oʻgʻirlangan tokenlar tezda efirga almashtirilib, markazlashmagan xizmatlar orqali oʻtkazildi. Chen THORChaindan hujumchi manzillariga xizmat koʻrsatishni toʻxtatishni soʻradi; dasturchilar tarmoq arxitekturasi tsenzuraga yoʻl qoʻymasligini aytib rad etdi. Aksincha, NEAR Intents hujum bilan bogʻliq 50 million dollarni bloklaganini bildirdi. Zanjir tergovchisi ZachXBT daromadni yuvayotgan beshta vositachini aniqladi, oʻgʻirlangan mablagʻning bir qismi esa allaqachon muzlatildi.

Bu yerda tezlik hal qiladi: oʻgʻirlangan tokenlar hujumchi manzilida qancha uzoq tursa, muzlatilish ehtimoli shuncha yuqori, shuning uchun ular zarariga boʻlsa ham bir necha daqiqada almashtiriladi.

Bitget yechib olishni qachon tiklaydi

Bitget yechib olishni bosqichma-bosqich ochmoqda (vaqt — UTC):

AktivTiklanadiTarmoqlar
BTC28-sentyabrBitcoin, BNB Smart Chain
ETH29-sentyabr, 08:00Ethereum, BNB Smart Chain, Arbitrum, Base, Optimism
USDT30-sentyabr, 08:00Ethereum, BNB Smart Chain, Solana, Tron
Boshqa tokenlar, fiat, P2P2-oktyabr, 08:00qoʻllanadigan barchasi

BTC yechib olish qayta ochilgandan keyingi dastlabki soatlarda birja 9585 ta soʻrovni, taxminan 4098 BTCni qayta ishladi. Dastlabki kunlarda navbat uzun boʻladi, shuning uchun katta qoldiqni koʻchirishdan oldin kichik sinov oʻtkazmasini yuboring. Bizning qoʻllanmamiz — kriptoni birja hisoblaridan qanday yechib olish kerak — tarmoqlar, komissiyalar va koʻp uchraydigan xatolarni qamrab oladi.

Xakerlar nega kripto birjalarni nishonga oladi

Birja minglab mijozning mablagʻini oʻz manzillarida saqlaydi, shuning uchun bitta muvaffaqiyatli hujum yuz millionlab dollar keltirishi mumkin. Mablagʻ odatda ikkiga boʻlinadi: kundalik yechib olish uchun kichik aylanma bilan issiq hamyon va qolgani uchun sovuq saqlash. Hujumchilar issiq tomonga hamda uni toʻldirish va oʻtkazmalarni imzolash jarayonlariga boradi.

Mijozlarni oqibatlardan ikki mexanizm himoya qiladi. Birinchisi — zaxira jamgʻarma, xuddi Bitget shu zararni qoplash uchun ishlatayotgani kabi. Ikkinchisi — zaxiralar isboti, u har bir mijozga tangalari haqiqatan balansda turganini tekshirish imkonini beradi.

Kripto birjalardagi eng yirik buzilishlar

BirjaYilZararGumon qilinayotgan hujumchi
Bybit2025taxminan 1,46 milliard dollarFBI maʼlumotiga koʻra, Shimoliy Koreya
Coincheck2018NEMda taxminan 530 million dollaraniqlanmagan
Bitget2026388 million dollarBitget maʼlumotiga koʻra, Shimoliy Koreya
DMM Bitcoin20244502,9 BTC, 300 million dollardan ortiqFBI maʼlumotiga koʻra, shimoliy koreyalik xakerlar
WazirX2024taxminan 230 million dollarblokcheyn tahlilchilariga koʻra, Lazarus Group

Kripto birja buzilishlarining deyarli barchasi bir xil naqsh boʻyicha kechadi: hujumchilar blokcheynga emas, ichki tizimlarga boradi — tranzaksiyani imzolash, serverlar, xodimlar kirishi. Masalan, Bybit holatida oʻtkazmani imzolash interfeysi buzib koʻrsatilgan edi.

Birjangiz buzilsa nima qilish kerak

  1. Faqat rasmiy kanallarga tayaning. Har bir yirik hodisadan keyin fishing toʻlqini koʻtariladi: messenjerlardagi soxta «qoʻllab-quvvatlash» «mablagʻni qaytarishni» yoki «qoldiqni koʻchirishni» taklif qiladi. Bu hiylalarni qoʻllanmamizda tushuntirganmiz: kripto fishing sxemalari.
  2. Dalillarni saqlang. Qoldiq va tranzaksiyalar tarixining skrinshotlari daʼvoni asoslash kerak boʻlganda asqotadi.
  3. API-kalitlar va faol seanslarni koʻrib chiqing. Ishlatmayotganingizning barini oʻchirib tashlang.
  4. Manzillarning oq roʻyxatini yoqing. Kirish oʻgʻirlangan taqdirda ham tangalar faqat oldindan tasdiqlangan manzillarga ketishi mumkin boʻladi.
  5. Vahimaga tushib sotmang. Birja zararni qoplashini aytsa, chegirma bilan sotish uni yanada oshiradi.
  6. Birjada faqat savdo uchun kerakli mablagʻni saqlang. Uzoq muddatli jamgʻarma oʻz nazoratingizdagi hamyonda xavfsizroq.
FAQ
Bitget buzilishi oʻgʻirlangan shaxsiy kalitlar sababli boʻlganmi

Yoʻq. Bitget maʼlumotiga koʻra, hujumchilar uchinchi tomon xavfsizlik mahsulotidagi kamchilik orqali olingan ichki imtiyozli hisob maʼlumotlaridan foydalangan. Shaxsiy kalitlar va sovuq hamyonlar buzilmagan.

Bitget foydalanuvchilari pulini qaytarib oladimi

Bitget foydalanuvchilar qoldigʻi zarar koʻrmaganini, himoya jamgʻarmasi esa yoʻqotishni qoplashini aytadi. Yechib olish 2-oktyabrgacha bosqichma-bosqich ochiladi.

Bitget buzilishi ortida kim turgan

Rasman hech kim nomi aytilmadi. Bitget bosh direktori shimoliy koreyalik xakerlarga ishora qiladi, yakuniy xulosalar esa birjaning xavfsizlik hisobotida kutilmoqda.

Kriptoni birjada saqlash xavfsizmi

Faol savdo uchun xavfsiz boʻlishi mumkin, agar birja zaxiralar isbotini eʼlon qilsa va himoya jamgʻarmasini yuritsa. Uzoq muddatli jamgʻarma birja kalitlariga kira olmaydigan hamyonda xavfsizroq.

Muallif haqida
Kripto bozorlari bo‘yicha ekspert va kontent hamda marketing bo‘limi boshlig‘i

EIDEX kripto bozorlari bo‘yicha eksperti va kontent hamda marketing bo‘limi boshlig‘i. Bozor tuzilmasi, birja infratuzilmasi va cross-chain savdo haqida yozadi - on-chain ma’lumotlar va bozor o‘zgarishlarini treyderlar uchun aniq va amaliy tahlilga aylantiradi.

Maqolani ulashishTelegramX