Содержание:
Недавно криптовалютная биржа Bitget подверглась хакерской атаке, в результате которой злоумышленники похитили около $388 млн в криптовалюте. Платформа пытается отследить и вернуть активы, но пока удалось выявить и заморозить криптовалюту лишь на $1,1 млн, но не обязательно все они вернулись бирже, сообщила гендиректор Bitget Грейси Чен (Gracy Chen). Точную сумму возвращённых средств не уточнили.
Мастерская локальных ИИ: салат картофельный с Qwen3.8
Компьютер месяца, спецвыпуск: выбираем мини-ПК для работы и развлечений в эпоху дефицита чипов памяти
Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700
Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)
Компьютер месяца — сентябрь 2026 года
Обзор HONOR Pad X9b Max: универсальный большой планшет с антибликовым экраном
Сравнительный тест камер флагманских смартфонов (2026): итоги
В беседе с журналистами телеканала CNBC Чен заявила, что «не рассчитывает вернуть большую часть средств», сославшись на статистику по возвратам активов после предыдущих подобных инцидентов. При этом она отметила, что «биржи несут ответственность за то, как они защищают пользователей, особенно когда что-то идёт не так».
В компании сообщили, что пользовательские счета не пострадали из-за хакерской атаки. До этого инцидента биржа оценивала свой защитный фонд более чем в $464 млн. По данным источника, после взлома он сократился до менее чем $200 млн, а позднее восстановился до более чем $300 млн. Чен уточнила, что пополненный фонд остаётся доступным для публичной проверки в блокчейне, и что он отделён от резервов, используемых для обеспечения баланса на счетах клиентов.
«Мы восстановили фонд за счёт собственных средств Bitget. Финансовые последствия берёт на себя Bitget, а не перекладывает их на наших пользователей», — заявила Чен.
Что касается расследования самого инцидента, то опубликованные ранее отчёты Mandiant (входит в состав Google Cloud) и SlowMist указывают на то, что злоумышленники скомпрометировали два сторонних продукта безопасности, прежде чем им удалось получить доступ к системам Bitget. Специалисты SlowMist отследили самую раннюю вредоносную активность в доступных логах в период до 31 августа. Тогда злоумышленники использовали уязвимость нулевого дня в одном из продуктов безопасности. После этого атакующие получили привилегированный внутренний доступ и смогли обойти обычный процесс вывода средств клиентов, но приватные ключи от кошельков при этом не были похищены.
«Я бы сказала, что метод довольно изощрённый», — прокомментировала инцидент Чен. Она добавила, что злоумышленники удалили следы своего присутствия после осуществления переводов, чтобы затруднить расследование.
Ни в одном из отчётов по итогам проведённого расследования не указывается, какие именно продукты безопасности были затронуты хакерской атакой. На вопрос по этому поводу Чен отказалась раскрывать дополнительные сведения о поставщиках или самих продуктах, сославшись на риск создания дополнительных угроз, если эта информация станет общедоступной. Ответственность за эту кибератаку в отчётах не возлагается на хакеров из Северной Кореи. Однако ранее Чен заявляла, что предварительные технические индикаторы в высокой степени соответствуют известным группировкам из Северной Кореи. «Нам придётся подождать появления дополнительных деталей по этому вопросу», — добавила Чен.
Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы
