Hakerzy z Korei Północnej “bardzo prawdopodobnie” ukradli 350 mln USD z Bitget, twierdzi CEO

8 godzin temu

Dyrektor generalna Bitget Gracy Chen powiedziała, iż za atakiem na Bitget o wartości 350 mln USD “bardzo prawdopodobnie” stoi Korea Północna. Przestępcy uzyskali dostęp do systemu zaplecza, ale nigdy nie przejęli kluczy prywatnych, dodała.

Wypłaty pozostają wstrzymane po włamaniu z 24 września. Dane DefiLlama klasyfikują to jako największy atak kryptowalutowy 2026 roku.

Chen podąża śladem VPN do Korei Północnej

Chen wypowiedziała się na temat ataku podczas sesji Q&A na X po zdarzeniu. Wskazała na Koreańską Republikę Ludowo-Demokratyczną (KRLD).

“Zidentyfikowaliśmy pewne adresy IP, które pokrywają się z wyborem VPN przez określoną grupę KRLD. Sądzimy więc, iż to bardzo prawdopodobnie atak ze strony Korei Północnej,”

Chen nie podała nazwy grupy. Jednak analityk on-chain Specter poinformował, iż skradzione XRP (XRP) zostały zbridge’owane i mają bezpośrednie powiązanie ze środkami z ataku na AFX Trade.

AFX stracił około 24 mln USD w lipcu. Specter zauważył, iż atak przypisano grupie TraderTraitor powiązanej z Lazarus. LayerZero powiązał atak na most KelpDAO z tą samą grupą w kwietniu.

Śledź nas na X, aby otrzymywać najnowsze informacje na bieżąco

Regarding who is behind the hack:

I present to you THE LAZARUS GROUP.

just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor.

The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

Jak atak na Bitget ominął klucze prywatne

Chen zapewniła, iż przestępcy nie uzyskali kluczy prywatnych do gorących, ciepłych ani zimnych portfeli Bitget. Nie sfałszowali też żądań wypłat użytkowników. W późniejszym poście opisała metodę szczegółowo.

“Przestępca naruszył krytyczny system zaplecza naszej infrastruktury portfeli, użył go do podrobienia danych transakcyjnych i uruchomił nasz proces autoryzacji, by przelać środki,”

Zapewniła, iż straty są ograniczone i nie nastąpią już nieautoryzowane przelewy. Podsumowanie Lookonchain pokazuje, iż przestępcy skonfiskowali 9 różnych aktywów.

XRP stanowiło największą część – około 102,9 mln tokenów warte około 157,5 mln USD. Bitget potwierdził, iż jego straty są niemal dwukrotnie większe od około 176 mln USD ujawnionych w pierwszych raportach on-chain.

Giełda informuje, iż jej Fundusz Ochrony Użytkowników, w tej chwili powyżej 464 mln USD, pokrywa całość strat.

BITGET HAS A $464M EMERGENCY FUND FOR HACKS

The exchange holds around 5,500 BTC in its Protection Fund, designed to cover users in case of hacks or stolen assets. Bitget launched the fund in 2022 and previously committed to keeping it above $300M.

At the end of August, it held… https://t.co/RmyH9VeseG pic.twitter.com/RNkAEo7jyk

— BeInCrypto (@beincrypto) September 24, 2026

Największy napad kryptowalutowy 2026 roku dotyka Bitget

Dane DefiLlama klasyfikują kradzież z Bitget jako największy atak kryptowalutowy 2026 roku do tej pory. Wyprzedza on incydent w Liquid Network o wartości 320 mln USD z września oraz włamanie na Drift za 295 mln USD z kwietnia.

Rejestr obejmuje około 2,2 mld USD strat w 281 incydentach w tym roku. Sam Bitget odpowiada za około 16% tej sumy. Zdarzenie to sprawia też, iż wrzesień jest najdroższym miesiącem 2026 roku, wyprzedzając kwietniowe około 648 mln USD.

Północnokoreańskie grupy odpowiadały za większość strat na początku 2026 roku. TRM Labs ustaliło, iż odpowiadały za 76% strat z ataków kryptowalutowych do kwietnia, głównie dzięki atakom na Drift i Kelp. W 2025 roku Lazarus przeprowadził atak na Bybit o wartości 1,5 mld USD, największy w tamtym roku.

Chen zapowiedziała pełny raport techniczny po zakończeniu śledztwa. Dokument powinien potwierdzić dowodami sądowymi, czy przypisanie ataku Korei Północnej jest zasadne.

Zasubskrybuj nasz kanał YouTube, aby oglądać ekspertów i dziennikarzy prezentujących branżowe analizy

BeInCrypto Polska - Hakerzy z Korei Północnej “bardzo prawdopodobnie” ukradli 350 mln USD z Bitget, twierdzi CEO

Idź do oryginalnego materiału