Kryptovaluuttapörssi Bitgetin mahdollinen hakkerointi
Yli 183 miljoonaa dollaria kryptovarallisuutta on poistettu Bitget-kryptovaluuttapörssin lompakoista ilmeisen hakkeroinnin seurauksena, analyytikoiden ja lohkoketjudatan mukaan. Yritys ei kuitenkaan ole vielä vahvistanut hyökkäystä.
Epätavallinen toiminta
Lohkoketjuanalyytikot, kuten Bubblemaps ja Arkham, nostivat esiin epätavallisen toiminnan myöhään torstaina, kun Bitget, yksi maailman suurimmista keskitetystä kaupankäynnistä, oli ”mahdollisesti hakattu”. Noin tunnin sisällä 183 miljoonaa dollaria varoja siirrettiin lompakoista, jotka oli merkitty pörssin omiksi, uuteen osoitteeseen.
Ensimmäinen merkki tuli kuumasta lompakosta – internet-yhteydessä olevasta varastosta, jota pörssi käyttää päivittäisten nostojen käsittelyyn nopeasti, toisin kuin kylmä lompakko, joka pidetään offline-tilassa turvallisuuden vuoksi.
Uusi osoite, joka alkaa ”0xe410”, otti vastaan 19,67 miljoonaa dollaria USDT:tä – dollarin sidottua Tether-stablecoinin versiota – ja vaihtoi ne 7 111 ETH:ksi vain kuudessa minuutissa. Toisin kuin USDT, ETH on hajautettu ja vaikea takavarikoida.
Siirtojen jatkuminen
Raporttien mukaan osto tapahtui UniswapX:n ja 1inch Fusionin kautta, palveluissa, jotka antavat kauppiaille mahdollisuuden vaihtaa tokeneita suoraan lohkoketjussa ilman välikäsiä. Kenelläkään, joka teki nämä tilaukset, oli noin 5 % yli markkinahinnan, mikä on tyyppinen lisämaksu, joka ilmenee, kun nopeus on tärkeämpää kuin hyvä hinta.
Lisää siirtoja seurasi. Lisälompakoista, jotka on merkitty Bitgetin omiksi, lähetettiin ETH:ta, AVAX:ta, BNB:tä, USDC:tä, USDT:tä ja XAUT:ta – fyysisen kullan tukemaa tokenia – samaan osoitteeseen, kertoi pseudonyymi lohkoketjurekisteröijä DCF GOD, joka ensimmäisenä nosti esiin toiminnan X:ssä.
Pörssin julkisesti merkittyjen lompakoiden ulosvirtausten näytti pysähtyvän noin kuusi minuuttia ensimmäisen epäilyttävän kaupan jälkeen ja pysyi hiljaa vähintään 20 minuuttia sen jälkeen, mikä on johdonmukaista sen kanssa, että pörssi jäädyttää nostot tutkiessaan.
Luottamus ja turvallisuus
Bitgetin edustajat eivät heti vastanneet Decryptin kommenttipyyntöön. Kun talletat rahaa pörssiin kuten Bitget, luotat siihen yritykseen, että se suojaa varasi sen hallitsemissa lompakoissa, ei kovin erilaisena kuin käteisen antaminen pankkivirkailijalle. Ero on siinä, että hallituksella ei ole talletussuojavakuutusta, joka odottaa asiakkaita, jos tuo holvi murtuu, mikä on juuri syy siihen, miksi ”ei sinun avaimet, ei sinun kolikot” on tullut kryptomantraksi alun perin.
Tämä ei olisi ensimmäinen kerta, kun luottamusta testataan. Vuonna 2023 Bitget mainosti 300 miljoonan dollarin suojarahastoa, joka oli rakennettu erityisesti hakkeroinnin, varkauden ja vastaavien tappioiden kattamiseksi. Sillä on paljon seuraajia.
Kilpailija Bybit menetti 1,4 miljardia dollaria helmikuussa 2025, kun hyökkääjät huijasivat allekirjoitusnäytön kaappaamaan rutiininomaisen kylmä-lompakkosiirron, mikä on suurin kryptovarkaus, joka on koskaan kirjattu. Koko alalla viime vuonna hakkerit varastivat yhteensä 2,72 miljardia dollaria pörsseistä ja protokollista.