Η Bitget ανακοίνωσε ότι αντιμετώπισε σοβαρή παραβίαση σε τμήμα της υποδομής ψηφιακών πορτοφολιών της, με μη εξουσιοδοτημένες μεταφορές ύψους περίπου 351,6 εκατ. δολαρίων. Τα ψυχρά πορτοφόλια, σύμφωνα με την εταιρεία, δεν επηρεάστηκαν, ενώ οι αναλήψεις ανεστάλησαν προσωρινά.
Η εταιρεία εντόπισε τις ύποπτες κινήσεις στις 18:31 UTC της 24ης Σεπτεμβρίου και ενεργοποίησε άμεσα τα πρωτόκολλα αντιμετώπισης περιστατικών. Σε αναφορά που αναπαράγει την επίσημη ανακοίνωση της Bitget, η διευθύνουσα σύμβουλος Gracy Chen αναφέρει ότι τα ψυχρά πορτοφόλια παρέμειναν ασφαλή.
Δείτε επίσης: Παραβίαση λογαριασμού στο X οδηγεί σε ψεύτικη crypto προώθηση

Τι γνωρίζουμε για τη Bitget και τα ψυχρά πορτοφόλια
Η Bitget λειτουργεί με αρχιτεκτονική τριών επιπέδων για τη φύλαξη κεφαλαίων. Σύμφωνα με την εταιρεία, η παραβίαση περιορίστηκε σε μέρος των θερμών και των ενδιάμεσων πορτοφολιών, δηλαδή υποδομές που χρησιμοποιούνται για καθημερινές λειτουργίες και χρειάζονται συχνότερη επικοινωνία με το δίκτυο.
Τα ψυχρά πορτοφόλια, τα οποία παραμένουν εκτός σύνδεσης για μεγαλύτερο μέρος του χρόνου, δεν επηρεάστηκαν σύμφωνα με την ίδια ανακοίνωση. Η Bitget υποστηρίζει επίσης ότι τα υπόλοιπα των λογαριασμών των πελατών είναι ακριβή και ότι τα περιουσιακά στοιχεία των χρηστών προστατεύονται.
Η αρχική εικόνα μεταβλήθηκε μέσα σε λίγες ώρες. Οι πρώτες εκτιμήσεις από εταιρείες ανάλυσης αλυσίδων μιλούσαν για περίπου 174 εκατ. δολάρια και αργότερα για 183 εκατ. δολάρια, καθώς εντοπίζονταν νέες κινήσεις. Η τελική εκτίμηση της Bitget ανέρχεται σε περίπου 351,6 εκατ. δολάρια.
Οι μεταφορές αφορούσαν διαφορετικά ψηφιακά περιουσιακά στοιχεία και καταγράφηκαν σε περισσότερα από ένα δίκτυα. Αυτό δυσκολεύει την άμεση αποτίμηση, επειδή η αξία και η ρευστότητα κάθε νομίσματος αλλάζουν συνεχώς. Παράλληλα, οι δημόσιες συναλλαγές επιτρέπουν στους ερευνητές να ακολουθούν τη διαδρομή των κεφαλαίων.
Η πρακτική σημασία της διάκρισης ανάμεσα σε θερμά και ψυχρά πορτοφόλια είναι μεγάλη. Τα πρώτα συνδέονται με τις καθημερινές αναλήψεις και επομένως πρέπει να είναι διαθέσιμα, ενώ τα δεύτερα περιορίζουν την έκθεση διατηρώντας τα περισσότερα αποθεματικά εκτός σύνδεσης. Η προστασία δεν εξαρτάται μόνο από την αποθήκευση, αλλά και από τις διαδικασίες έγκρισης κάθε μεταφοράς.

Οι αναλήψεις πάγωσαν μετά την επίθεση στην Bitget
Η αναστολή των αναλήψεων αποτελεί το βασικό άμεσο μέτρο περιορισμού. Η Bitget δήλωσε ότι οι καταθέσεις και οι συναλλαγές παρέμειναν διαθέσιμες, όμως οι αναλήψεις θα επανέλθουν αφού ολοκληρωθεί ο έλεγχος ασφαλείας. Η εταιρεία εντόπισε και επισήμανε τις διευθύνσεις που συνδέονται με τις μεταφορές και ενημέρωσε τις αρχές και εταιρείες ανάλυσης στο blockchain.
Η Chen δήλωσε ότι το Ταμείο Προστασίας Χρηστών της Bitget διαθέτει περισσότερα από 464 εκατ. δολάρια, ποσό που, σύμφωνα με την εταιρεία, καλύπτει την εκτιμώμενη ζημία. Η δήλωση αυτή αφορά την οικονομική κάλυψη του περιστατικού και δεν σημαίνει ότι έχει ολοκληρωθεί η τεχνική διερεύνηση ή ότι έχουν ανακτηθεί τα κεφάλαια.
Η παύση των αναλήψεων προστατεύει προσωρινά την πλατφόρμα από πρόσθετες μη εξουσιοδοτημένες κινήσεις, αλλά δημιουργεί και πρακτικές συνέπειες για τους πελάτες. Οι χρήστες δεν πρέπει να μεταφέρουν χρήματα σε διευθύνσεις που κοινοποιούνται μέσω ανεπίσημων καναλιών ούτε να εγκαθιστούν εφαρμογές που υπόσχονται «ξεκλείδωμα» λογαριασμών.
Δείτε επίσης: Alphapo hack: Οι Lazarus hackers βρίσκονται από πίσω;

Τι παραμένει άγνωστο στην υπόθεση Bitget
Μέχρι στιγμής δεν έχει δημοσιοποιηθεί ο τρόπος με τον οποίο οι δράστες απέκτησαν τη δυνατότητα να εγκρίνουν τις μεταφορές. Δεν είναι γνωστό αν εκμεταλλεύτηκαν αδυναμία σε εσωτερικό σύστημα διαχείρισης, διαδικασία υπογραφής ή άλλο μηχανισμό ελέγχου. Η εταιρεία έχει δεσμευτεί να δημοσιεύσει πλήρη έκθεση με την αρχική αιτία και τα διορθωτικά μέτρα.
Ορισμένες αναφορές συνδέουν την επίθεση με τη βορειοκορεατική ομάδα Lazarus, όμως μέχρι τώρα δεν έχει παρουσιαστεί δημόσια τεχνική τεκμηρίωση που να επιβεβαιώνει την απόδοση. Η σχετική κάλυψη του HackRead επισημαίνει ότι η σύνδεση παραμένει υπό διερεύνηση και δεν πρέπει να αντιμετωπίζεται ως οριστικό συμπέρασμα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Οι χρήστες θα πρέπει να αποφεύγουν ύποπτα μηνύματα που υπόσχονται άμεση επαναφορά αναλήψεων ή ζητούν κωδικούς και φράσεις ανάκτησης. Η τεχνική ομάδα του SecNews συνιστά έλεγχο μόνο από τις επίσημες σελίδες της Bitget, ενεργοποίηση πολυπαραγοντικής προστασίας και διατήρηση αρχείων για κάθε συναλλαγή που φαίνεται ασυνήθιστη.
Δείτε επίσης: Η επιχείρηση Jewelbug κλέβει κυβερνητικά email και στήνει απάτες με κρυπτονομίσματα

Η υπόθεση υπενθυμίζει ότι η οικονομική κάλυψη δεν αρκεί χωρίς διαφανή τεχνική ενημέρωση. Οι πελάτες και οι επαγγελματίες του κλάδου θα περιμένουν σαφή χρονολόγηση, ανεξάρτητη επιβεβαίωση των κινήσεων και συγκεκριμένες αλλαγές στις διαδικασίες υπογραφής και ελέγχου.
Η Bitget αναμένεται να δώσει νεότερες πληροφορίες για την επανεκκίνηση των αναλήψεων και την τεχνική αιτία της παραβίασης. Η ασφάλεια των ψυχρών πορτοφολιών παραμένει το βασικό συμπέρασμα της μέχρι τώρα ενημέρωσης, όμως δεν αντικαθιστά την πλήρη τεχνική έκθεση.
