Криптоборса загуби 333 млн. евро при атака, свързвана със Северна Корея
Севернокорейски хакери са заподозрени в кражбата на криптовалута на стойност 387,5 млн. долара от една от големите световни криптоборси, Bitget, в това, което изглежда е най-голямата криптокражба за годината.
В изявление Bitget съобщи, че в четвъртък е засекла неоторизирани трансфери от част от своите „горещи“ и „топли“ портфейли. „Горещите“ портфейли са свързани с интернет, което позволява на борсата да обработва бързо транзакции, докато „топлите“ имат по-ограничен онлайн достъп, предава Euronews.
Компанията уточни, че нейните „студени“ портфейли, които са по-добре изолирани от интернет, не са били засегнати.
Главният изпълнителен директор на компанията Грейси Чен заяви по време на живо излъчване, че са били идентифицирани IP адреси, чието използване на VPN съвпада с характерните модели на севернокорейска група, което прави връзката със Северна Корея „много вероятна“.
„Установихме IP адреси, които съответстват на VPN решенията, използвани от определена група от КНДР. Смятаме, че е много вероятно атаката да е извършена от Северна Корея“, написа Чен в социалната мрежа X.
Тя допълни, че нападателите не са получили достъп до частните ключове, използвани за управление на горещите, топлите или студените портфейли на Bitget. Това означава, че не са могли директно да поемат контрол над тях.
Вместо това хакерите са проникнали във вътрешна система и са въвели фалшива информация за транзакции, благодарение на която измамните преводи са изглеждали легитимни за системата за одобрение на Bitget.
От компанията посочиха, че нейният фонд за защита на потребителите, който към момента на атаката е разполагал с над 464 млн. долара (398,5 млн. евро), е достатъчен, за да покрие загубите.
Балансите по клиентските сметки остават точни, а депозитите и търговията не са били прекъснати.
Въпреки това Bitget временно спря тегленията като предпазна мярка, докато проверява системите си. Компанията обяви планове постепенно да възстанови тази услуга на 28 септември.
От борсата съобщиха, че са уведомили правоохранителните органи и работят със специализирани компании по киберсигурност, за да разследват атаката и да проследят откраднатите средства.
Чен разказа още, че хора, които тя идентифицира като членове на Lazarus, подкрепяна от севернокорейската държава хакерска група, известна с кражби на криптовалути, преди са се свързвали с нея, представяйки се за журналисти с предложение за интервю в Zoom.
Според доклад на компанията за блокчейн анализи TRM Labs това е най-голямата кражба на криптовалута, регистрирана досега през тази година. Северна Корея и преди е била посочвана като отговорна за мащабни кражби на виртуални активи.
Според Министерството на финансите на САЩ средствата, откраднати от свързани със севернокорейската държава хакери, подпомагат финансирането на ядрената програма и програмата за балистични ракети на страната.
Друг доклад на TRM Labs показва, че до април тази година севернокорейски групи са отговорни за 76% от стойността на всички средства, откраднати чрез криптоатаки. Данните не включват инцидента с Bitget.
През февруари 2025 г. севернокорейски хакери са откраднали виртуални активи на стойност около 1,5 млрд. долара (1,28 млрд. евро) от криптоборсата Bybit, според Федералното бюро за разследване на САЩ (ФБР).
ФБР заяви, че хакерите са направили проследяването на средствата по-трудно, като бързо са конвертирали част от откраднатите активи в други криптовалути и са ги разпределили между хиляди различни адреси.
Макар Северна Корея да е развила сложни киберспособности, правителството силно ограничава достъпа на обикновените граждани до глобалния интернет.
Според Службата на ООН по правата на човека в Сеул повечето граждани могат да използват единствено строго контролирана вътрешна мрежа.
Ключови думи
НОВ КОМЕНТАР
ОЩЕ ОТ КАТЕГОРИЯТА
|
|
Коментари
Няма въведени кометари.