ΑρχικήSecurityBitget: Επανέρχονται οι αναλήψεις Bitcoin μετά την κλοπή εκατ. δολαρίων

Bitget: Επανέρχονται οι αναλήψεις Bitcoin μετά την κλοπή εκατ. δολαρίων

Το ανταλλακτήριο κρυπτονομισμάτων Bitget ξεκίνησε την αποκατάσταση των αναλήψεων Bitcoin, έπειτα από την προσωρινή αναστολή τους λόγω σοβαρού περιστατικού ασφαλείας που φέρεται να οδήγησε στην κλοπή εκατοντάδων εκατομμυρίων δολαρίων. Η εταιρεία ανακοίνωσε ότι εντόπισε και αντιμετώπισε το κενό ασφαλείας που αξιοποιήθηκε από τους επιτιθέμενους, ενώ προχωρά σταδιακά στην επαναφορά των υπηρεσιών για τα υπόλοιπα κρυπτονομίσματα και δίκτυα.

Bitget: Επανέρχονται οι αναλήψεις Bitcoin μετά την κλοπή εκατ. δολαρίων

Η υπόθεση έχει προκαλέσει ανησυχία στην αγορά των ψηφιακών περιουσιακών στοιχείων, καθώς οι αναφορές για τις οικονομικές απώλειες μεταβλήθηκαν κατά τη διάρκεια της διερεύνησης. Παράλληλα, οι υποψίες ότι πίσω από την επίθεση βρίσκονται ομάδες χάκερ που συνδέονται με τη Βόρεια Κορέα επαναφέρουν στο προσκήνιο τον κίνδυνο στοχευμένων επιχειρήσεων εναντίον μεγάλων πλατφορμών κρυπτονομισμάτων.

Σταδιακή επαναφορά των αναλήψεων

Η Bitget ανακοίνωσε ότι η προσωρινή διακοπή των αναλήψεων εφαρμόστηκε ως προληπτικό μέτρο, προκειμένου να περιοριστεί ο κίνδυνος νέων μη εξουσιοδοτημένων μεταφορών. Σύμφωνα με την εταιρεία, το περιστατικό έχει τεθεί υπό έλεγχο και δεν είναι πλέον δυνατές πρόσθετες μη εξουσιοδοτημένες μεταφορές μέσω του μηχανισμού που παραβιάστηκε.

Δείτε επίσης: Contagious Interview: Παραβίαση 30.000 συσκευών & κλοπή crypto

Το ανταλλακτήριο γνωστοποίησε επίσης ένα ενδεικτικό χρονοδιάγραμμα για την επαναφορά των αναλήψεων. Για το Ethereum (ETH), στα δίκτυα Ethereum, BSC, Arbitrum, Base και Optimism, η επανέναρξη είχε προγραμματιστεί για τις 29 Σεπτεμβρίου στις 08:00 UTC. Για το Tether (USDT), στα δίκτυα Ethereum, BSC, Solana και Tron, η αντίστοιχη ημερομηνία ήταν η 30ή Σεπτεμβρίου στις 08:00 UTC.

Για τα υπόλοιπα tokens, τα νομίσματα fiat και τα περιουσιακά στοιχεία που διακινούνται μέσω υπηρεσιών peer-to-peer (P2P), η Bitget ανέφερε ως ενδεικτική ημερομηνία την 2α Οκτωβρίου στις 08:00 UTC.

Οι συγκεκριμένες ημερομηνίες αποτελούν το χρονοδιάγραμμα που ανακοίνωσε η εταιρεία και δεν συνιστούν από μόνες τους επιβεβαίωση ότι κάθε υπηρεσία αποκαταστάθηκε πλήρως στον προβλεπόμενο χρόνο.

Η Bitget υποστήριξε ακόμη ότι τα υπόλοιπα των χρηστών δεν επηρεάστηκαν από την αναστολή και ότι οι συναλλαγές και οι καταθέσεις εξακολουθούσαν να λειτουργούν κανονικά. Πρόσθεσε ότι το Ταμείο Προστασίας της θα καλύψει τις οικονομικές επιπτώσεις του περιστατικού, χωρίς η προσωρινή διακοπή των αναλήψεων να συνδέεται, σύμφωνα με την ίδια, με έλλειψη διαθέσιμων περιουσιακών στοιχείων.

Πώς παραβιάστηκε η υποδομή της Bitget

Η Bitget ανέστειλε τις αναλήψεις την Πέμπτη, όταν τα συστήματα ασφαλείας της εντόπισαν πολλαπλές μη εξουσιοδοτημένες μεταφορές από συγκεκριμένο αριθμό πορτοφολιών κρυπτονομισμάτων. Αρχικά, η εταιρεία εκτίμησε ότι οι δράστες είχαν αφαιρέσει περιουσιακά στοιχεία αξίας περίπου 351,6 εκατομμυρίων δολαρίων, τα οποία βρίσκονταν σε λεγόμενα hot και warm wallets.

Bitget: Επανέρχονται οι αναλήψεις Bitcoin μετά την κλοπή εκατ. δολαρίων

Τα hot wallets είναι πορτοφόλια συνδεδεμένα στο διαδίκτυο, τα οποία διευκολύνουν τις καθημερινές συναλλαγές και τις αναλήψεις. Τα warm wallets συνδυάζουν χαρακτηριστικά άμεσης πρόσβασης με πρόσθετους μηχανισμούς προστασίας. Αν και οι συγκεκριμένες κατηγορίες εξυπηρετούν διαφορετικές επιχειρησιακές ανάγκες, η σύνδεσή τους με συστήματα που επικοινωνούν με το διαδίκτυο μπορεί να δημιουργήσει κινδύνους όταν παραβιαστούν κρίσιμα στοιχεία της υποδομής.

Η διευθύνουσα σύμβουλος της Bitget, Gracy Chen, ανέφερε ότι η επίθεση επηρέασε πολλαπλά blockchain δίκτυα, μεταξύ των οποίων τα Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC και Base. Στα περιουσιακά στοιχεία που φέρεται να επηρεάστηκαν περιλαμβάνονται τα ETH, XRP, BNB, AVAX, USDT και USDC.

Σύμφωνα με την περιγραφή της Chen, οι επιτιθέμενοι απέκτησαν πρόσβαση σε κρίσιμο σύστημα backend που υποστήριζε τη λειτουργία των πορτοφολιών. Στη συνέχεια, φέρεται να παραποίησαν δεδομένα συναλλαγών, παραπλανώντας τη διαδικασία έγκρισης μεταφορών της πλατφόρμας. Με αυτόν τον τρόπο, κατάφεραν να κινήσουν κεφάλαια από παραβιασμένα πορτοφόλια.

Δείτε επίσης: CISA KEV: 7 νέες ευπάθειες με reverse shells και crypto miners

Το περιστατικό υπογραμμίζει ότι μια επίθεση σε ανταλλακτήριο δεν χρειάζεται απαραίτητα να βασίζεται στην άμεση παραβίαση του blockchain. Αντίθετα, η εκμετάλλευση ενός ευάλωτου εσωτερικού συστήματος μπορεί να επιτρέψει στους δράστες να χειραγωγήσουν διαδικασίες που κανονικά προστατεύουν τις συναλλαγές.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Γιατί αυξήθηκε η εκτίμηση των κλεμμένων κεφαλαίων

Την Παρασκευή, η Bitget αναθεώρησε προς τα πάνω την εκτίμηση των κεφαλαίων που μεταφέρθηκαν σε διευθύνσεις υπό τον έλεγχο των δραστών. Με βάση την πιο πρόσφατη ιχνηλάτηση συναλλαγών στο blockchain και την ταξινόμησή τους, το ποσό έφτασε τα 387,5 εκατομμύρια δολάρια.

Η διαφορά ανάμεσα στις αρχικές και τις μεταγενέστερες εκτιμήσεις δείχνει πόσο δύσκολη μπορεί να είναι η αποτίμηση μιας μεγάλης κλοπής κρυπτονομισμάτων. Οι ερευνητές πρέπει να παρακολουθούν μεταφορές σε διαφορετικά δίκτυα, να αποτιμούν περιουσιακά στοιχεία και να διακρίνουν τις κινήσεις που συνδέονται με την επίθεση από άλλες συναλλαγές.

Για τον εντοπισμό και την ανάκτηση των κεφαλαίων, η Bitget ανακοίνωσε πρόγραμμα αμοιβής ανάκτησης, προσφέροντας το 5% των ποσών που θα ανακτηθούν ή θα δεσμευτούν με τη συνδρομή τρίτων. Τέτοιες πρωτοβουλίες μπορούν να κινητοποιήσουν εταιρείες ανάλυσης blockchain και ειδικούς στην ασφάλεια, χωρίς ωστόσο να εγγυώνται ότι τα χρήματα θα επιστραφούν.

Οι υποψίες για τη Βόρεια Κορέα

Η Chen απέδωσε την επίθεση σε χάκερ που φέρονται να συνδέονται με τη Βόρεια Κορέα, επικαλούμενη ευρήματα από την ανάλυση συναλλαγών στο blockchain και πρότυπα συμπεριφοράς διευθύνσεων IP. Η απόδοση ευθύνης, ωστόσο, βασίζεται στην αξιολόγηση της εταιρείας και δεν πρέπει να συγχέεται με ανεξάρτητη, οριστική επιβεβαίωση της ταυτότητας των δραστών.

Ομάδες που συνδέονται με τη Βόρεια Κορέα έχουν κατηγορηθεί για σειρά μεγάλων κλοπών κρυπτονομισμάτων, οι οποίες θεωρείται ότι αποτελούν σημαντική πηγή εσόδων για το καθεστώς. Σε προηγούμενο περιστατικό, η παραβίαση του ανταλλακτηρίου Bybit οδήγησε στην κλοπή περίπου 1,5 δισεκατομμυρίου δολαρίων σε ETH, σύμφωνα με τις αναφορές για την υπόθεση.

Bitget: Επανέρχονται οι αναλήψεις Bitcoin μετά την κλοπή εκατ. δολαρίων

Παράλληλα, η εταιρεία ανάλυσης blockchain Elliptic εκτίμησε τον Φεβρουάριο του 2025 ότι οι Βορειοκορεάτες χάκερ είχαν αποσπάσει κρυπτονομίσματα αξίας άνω των 6 δισεκατομμυρίων δολαρίων από το 2017.

Δείτε επίσης: Chrome & Edge extensions κλέβουν crypto και δεδομένα χρηστών

Τι σημαίνει η επίθεση για την ασφάλεια των ανταλλακτηρίων

Η υπόθεση της Bitget αναδεικνύει την ανάγκη για αυστηρότερους ελέγχους στις εσωτερικές διαδικασίες έγκρισης συναλλαγών, διαχωρισμό δικαιωμάτων πρόσβασης, ανεξάρτητη επαλήθευση μεταφορών και συνεχή παρακολούθηση ύποπτης δραστηριότητας. Παράλληλα, η χρήση ορίων ανάληψης, πολλαπλών εγκρίσεων και μηχανισμών άμεσης αναστολής μπορεί να περιορίσει τις απώλειες όταν εντοπίζεται παραβίαση.

Για τους χρήστες, η επανέναρξη των αναλήψεων αποτελεί σημαντική εξέλιξη, αλλά δεν αναιρεί την ανάγκη προσεκτικής αξιολόγησης των κινδύνων που συνοδεύουν τη φύλαξη ψηφιακών περιουσιακών στοιχείων σε κεντρικές πλατφόρμες. Η διαφάνεια σχετικά με το περιστατικό, η ανεξάρτητη διερεύνηση και η σαφής ενημέρωση για την κάλυψη των απωλειών θα είναι καθοριστικές για την αποκατάσταση της εμπιστοσύνης.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS