FINANSE • GOSPODARKA • RYNKI • ŚWIAT
← Strona główna

Bitget po ataku hakerskim z podejrzeniem udziału Korei Północnej

Ilustracja do artykułu: Bitget po ataku hakerskim z podejrzeniem udziału Korei Północnej

Bitget, jedna z platform kryptowalutowych, wykryła nieautoryzowane przelewy o wartości około 351,6 mln USD. Giełda podejrzewa, że za atakiem stoją hakerzy powiązani z Koreą Północną. Firma zapewnia, że straty zostaną pokryte z funduszu ochronnego użytkowników.

Przebieg ataku i jego skutki dla infrastruktury Bitget

W czwartek 24 września Bitget zidentyfikował 19 nieautoryzowanych transferów z najbardziej aktywnych portfeli wykorzystywanych w infrastrukturze giełdy. W ataku nie zostały naruszone tzw. „zimne” portfele, które służą do bezpiecznego przechowywania środków. Wstępne analizy wskazywały na odpływ około 183 mln USD, jednak giełda podkreśliła, że te szacunki nie obejmowały wszystkich sieci zaangażowanych w incydent.

Według dyrektor generalnej Bitget, Gracy Chen, hakerzy uzyskali dostęp do kluczowego systemu zaplecza odpowiedzialnego za obsługę portfeli. Następnie wykorzystali ten dostęp do manipulowania danymi transferowymi i uruchomienia procesu autoryzacji przelewów. Chen zaznaczyła, że wykluczono możliwość naruszenia klucza prywatnego. Po wykryciu incydentu giełda opanowała sytuację i nie doszło do kolejnych nieautoryzowanych wypłat. Handel oraz wpłaty na platformie działają normalnie, natomiast wypłaty pozostają zawieszone do czasu zakończenia prac nad zabezpieczeniem infrastruktury.

Podejrzenia dotyczące sprawców i działania zabezpieczające

Wstępne ustalenia śledczych dotyczą możliwego udziału grup hakerskich powiązanych z Koreą Północną. Bitget zidentyfikował adresy IP powiązane z usługami VPN, z których wcześniej korzystała północnokoreańska grupa hakerska. Schemat ataku miał przypominać wcześniejsze operacje przypisywane temu krajowi. Dokładna metoda wykorzystana przez atakujących pozostaje przedmiotem analizy technicznej.

Firma poinformowała, że straty zostaną pokryte z Funduszu Ochrony Użytkowników, którego wartość przekracza 464 mln USD. Dyrektor generalna Chen oceniła, że prace nad zabezpieczeniem infrastruktury potrwają najwyżej kilka godzin lub dni, a nie tygodni, jednak nie podała dokładnego terminu wznowienia wypłat.

Po ataku wsparcie zaoferowała również giełda Bybit. Jej dyrektor generalny, Ben Zhou, poinformował, że platforma LazarusBounty jest aktualizowana, aby pomóc w identyfikowaniu i śledzeniu skradzionych aktywów. Bybit sam padł ofiarą ataku w lutym 2025 roku, w wyniku którego skradziono kryptowaluty o wartości około 1,5 mld USD.

Bitget podkreślił, że salda klientów pozostają prawidłowe, a incydent nie wpłynął na pozostałe funkcje platformy poza wypłatami, które są tymczasowo zawieszone. Firma kontynuuje prace nad zabezpieczeniem systemów, aby przywrócić pełną funkcjonalność.

Opisane zdarzenia dotyczą istotnego incydentu bezpieczeństwa na rynku kryptowalut, gdzie Bitget odnotował poważne straty finansowe i podjął działania mające na celu ochronę użytkowników oraz zabezpieczenie infrastruktury przed dalszymi atakami.

25.09.2026 • Anna Nowak

Komentarze

Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.