ΑρχικήSecurityBitget: H Βόρεια Κορέα πίσω από την κλοπή των $351,6 εκατ.;

Bitget: H Βόρεια Κορέα πίσω από την κλοπή των $351,6 εκατ.;

Μία από τις μεγαλύτερες επιθέσεις crypto για το 2026 βρίσκεται στο επίκεντρο έρευνας, μετά την κλοπή ψηφιακών περιουσιακών στοιχείων αξίας περίπου 351,6 εκατομμυρίων δολαρίων από την Bitget. Η εταιρεία υποστηρίζει ότι ο τρόπος με τον οποίο κινήθηκαν οι δράστες παρουσιάζει σημαντικές ομοιότητες με τεχνικές που έχουν χρησιμοποιηθεί στο παρελθόν από ομάδες χάκερ οι οποίες συνδέονται με τη Βόρεια Κορέα.

Εικόνα άρθρου: North Korea Suspected in $351 Million Bitget Crypto Heist

Η εκτίμηση αυτή, ωστόσο, δεν αποτελεί μέχρι στιγμής οριστική απόδοση της επίθεσης σε συγκεκριμένη ομάδα. Η έρευνα βρίσκεται σε εξέλιξη, με τη συμμετοχή μεταξύ άλλων των Mandiant και SlowMist, ενώ έχουν ενημερωθεί και οι αρμόδιες αρχές.

Στο στόχαστρο τα hot wallets

Η Bitget ανακοίνωσε ότι τα συστήματα ασφαλείας της εντόπισαν μη εξουσιοδοτημένες μεταφορές στις 24 Σεπτεμβρίου, ενεργοποιώντας άμεσα τις διαδικασίες αντιμετώπισης περιστατικού. Η εταιρεία διευκρίνισε ότι η παραβίαση περιορίστηκε σε τμήμα της υποδομής των hot wallets, ενώ τα cold wallets παρέμειναν ασφαλή.

Η διάκριση αυτή είναι ιδιαίτερα σημαντική για την ασφάλεια των ανταλλακτηρίων. Τα hot wallets είναι συνδεδεμένα με συστήματα που επιτρέπουν γρήγορες συναλλαγές και αναλήψεις, γεγονός που τα καθιστά πρακτικά αλλά ταυτόχρονα πιο εκτεθειμένα σε κυβερνοεπιθέσεις. Αντίθετα, τα cold wallets διατηρούν τα κεφάλαια εκτός σύνδεσης και χρησιμοποιούνται συνήθως για την αποθήκευση μεγαλύτερου μέρους των αποθεμάτων.

Δείτε επίσης: Bitget: Ψυχρά πορτοφόλια ασφαλή μετά την παραβίαση 351,6 εκατ.

Η Bitget δήλωσε επίσης ότι το Bitget Wallet, το self-custodial πορτοφόλι της, λειτουργεί σε ξεχωριστή υποδομή και δεν επηρεάστηκε από το περιστατικό.

Δεν παραβιάστηκαν τα private keys

Ιδιαίτερο ενδιαφέρον παρουσιάζει ο τρόπος με τον οποίο φαίνεται να πραγματοποιήθηκε η κλοπή. Σύμφωνα με τα μέχρι τώρα ευρήματα, ο εισβολέας φέρεται να απέκτησε πρόσβαση σε κρίσιμο backend σύστημα της υποδομής των πορτοφολιών και να το χρησιμοποίησε για να δημιουργήσει ή να χειραγωγήσει δεδομένα συναλλαγών, οδηγώντας τελικά στην έγκριση μη εξουσιοδοτημένων μεταφορών.

Η Bitget υποστηρίζει ότι τα ιδιωτικά κλειδιά δεν παραβιάστηκαν. Το στοιχείο αυτό μεταφέρει το ενδιαφέρον από την κλασική κλοπή κλειδιών σε ένα διαφορετικό μοντέλο επίθεσης: την παραβίαση των συστημάτων που διαχειρίζονται και εγκρίνουν τις συναλλαγές. Η SlowMist καταγράφει ως προκαταρκτικό εύρημα την παραβίαση εσωτερικού συστήματος και την αξιοποίηση της διαδικασίας εξουσιοδότησης του ανταλλακτηρίου.

ETH, XRP και stablecoins στα κλεμμένα κεφάλαια

Τα κλεμμένα περιουσιακά στοιχεία ήταν κατανεμημένα σε περισσότερα blockchain και περιλάμβαναν ETH, XRP, BNB, AVAX, USDT και USDC. Το XRP αποτέλεσε τη μεγαλύτερη επιμέρους απώλεια, με περισσότερα από 102 εκατομμύρια XRP να έχουν μετακινηθεί, αξίας περίπου 157 εκατομμυρίων δολαρίων.

Μετά την κλοπή, οι ερευνητές άρχισαν να παρακολουθούν τις κινήσεις των κεφαλαίων μέσω blockchain. Ορισμένα από τα περιουσιακά στοιχεία μετακινήθηκαν μεταξύ διαφορετικών δικτύων και πραγματοποιήθηκαν swaps, πρακτική που μπορεί να δυσκολέψει την άμεση ιχνηλάτηση και ανάκτηση των κεφαλαίων.

Δείτε επίσης: The North Face: Credential stuffing επιθέσεις επέτρεψαν παραβίαση δεδομένων

Η Bitget ανέφερε ότι έχουν εντοπιστεί και αναφερθεί διευθύνσεις που συνδέονται με τις ύποπτες συναλλαγές, ενώ σε ορισμένες περιπτώσεις έχουν ενεργοποιηθεί μηχανισμοί περιορισμού από φορείς του οικοσυστήματος. Η ανάκτηση, ωστόσο, παραμένει σύνθετη διαδικασία, καθώς η φύση των blockchain επιτρέπει στα κλεμμένα assets να μετακινούνται γρήγορα μεταξύ πορτοφολιών και δικτύων.

Bitget: H Βόρεια Κορέα πίσω από την κλοπή των $351,6 εκατ.;

Γιατί εξετάζεται το σενάριο της Βόρειας Κορέας

Η CEO της Bitget, Gracy Chen, δήλωσε ότι η ανάλυση των διευθύνσεων IP και των δεδομένων on-chain παρουσιάζει σημαντικές ομοιότητες με γνωστά μοτίβα δράσης βορειοκορεατικών οργανώσεων χάκερ. Δεν κατονόμασε συγκεκριμένη ομάδα και δεν δημοσιοποίησε λεπτομερή τεχνικά στοιχεία που να επιτρέπουν ανεξάρτητη επιβεβαίωση της απόδοσης.

Η υπόθεση αποκτά ιδιαίτερη βαρύτητα λόγω του ιστορικού της Βόρειας Κορέας στον χώρο των κρυπτονομισμάτων. Το FBI είχε αποδώσει στη Βόρεια Κορέα την κλοπή περίπου 1,5 δισεκατομμυρίου δολαρίων από την Bybit τον Φεβρουάριο του 2025, ένα περιστατικό που ανέδειξε για ακόμη μία φορά τον ρόλο των ψηφιακών περιουσιακών στοιχείων ως στόχου οργανωμένων κρατικά υποστηριζόμενων επιχειρήσεων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Μία ακόμη υπενθύμιση για την ασφάλεια των crypto

Η επίθεση στην Bitget αναδεικνύει ένα κρίσιμο ζήτημα για τα ανταλλακτήρια: η προστασία των private keys δεν αρκεί από μόνη της. Ακόμη και όταν τα κλειδιά παραμένουν ασφαλή, μία επιτυχημένη διείσδυση σε backend μηχανισμούς, διαδικασίες έγκρισης ή συστήματα διαχείρισης πορτοφολιών μπορεί να οδηγήσει σε τεράστιες οικονομικές απώλειες.

Δείτε επίσης: CISA: Προειδοποιεί για ευπάθειες σε CyberPanel, North Grid, ProjectSend και Zyxel Firewalls

Η Bitget έχει προσωρινά αναστείλει τις αναλήψεις, ενώ υποστηρίζει ότι τα κεφάλαια των χρηστών καλύπτονται από το User Protection Fund, το οποίο διαθέτει περισσότερα από 464 εκατομμύρια δολάρια. Η εταιρεία έχει δεσμευτεί να δημοσιεύσει πλήρη αναφορά για την αιτία της παραβίασης και τα διορθωτικά μέτρα.

Το επόμενο κρίσιμο βήμα είναι να διαπιστωθεί πώς ακριβώς αποκτήθηκε η αρχική πρόσβαση στο backend. Μέχρι να ολοκληρωθεί η έρευνα, η σύνδεση με βορειοκορεατική ομάδα θα πρέπει να αντιμετωπίζεται ως εκτίμηση και όχι ως οριστικά επιβεβαιωμένη ταυτοποίηση. Παράλληλα, η υπόθεση δείχνει πόσο σημαντική έχει γίνει η πολυεπίπεδη άμυνα στις πλατφόρμες crypto, όπου ένα μόνο παραβιασμένο εσωτερικό σύστημα μπορεί να μετατραπεί σε δίοδο για κλοπές εκατοντάδων εκατομμυρίων δολαρίων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS