Ang $352 milyong hack ng Bitget ay nangyari sa pamamagitan ng mga pekeng paglilipat, hindi mga pribadong susi, sabi ng CEO na si Gracy Chen

Nalugi ang Bitget ng $351.6 milyon matapos makompromiso ng mga umaatake ang isang wallet backend, na ginaya ang datos ng transaksyon, ayon kay Chen sa X.

Bitget's Gracy Chen. (Bitget live stream)
Buod
  • Nalugi ang Bitget ng $351.6 milyon matapos makompromiso ng mga umaatake ang isang backend ng wallet, ginaya ang data ng transaksyon at pinasimulan ang proseso ng awtorisasyon ng exchange, bagama't sinabi ng kumpanya na hindi nakompromiso ang mga pribadong susi nito.
  • Naapektuhan ng paglabag ang mga HOT at warm wallet, ngunit sinabi ng Bitget na nanatiling ligtas ang mga offline cold wallet nito at napigilan na nito ang mga karagdagang hindi awtorisadong paglilipat.
  • Sinabi ng Bitget na ang mahigit $464 milyon nitong User Protection Fund ang sasagot sa pagkalugi, habang ang mga deposito at kalakalan ay nananatiling bukas at ang mga pag-withdraw ay suspendido habang hinihintay ang pagsusuri sa seguridad.

Nalugi ang Crypto exchange na Bitget ng $351.6 milyon sa isang magdamag na hack. Sinabi ng CEO na si Gracy Chen na peke ang mga umaatake sa mga kahilingan sa paglilipat upang maubos ang mga pondo ngunit hindi nakawin ang mga "private key."

"Nakompromiso ng attacker ang isang kritikal na backend system sa loob ng aming wallet infrastructure, ginamit ito para gayahin ang data ng transaksyon, at sinimulan ang aming proseso ng awtorisasyon para ilipat ang mga pondo palabas,"Sumulat si Chen sa X"Ipinasiyahan na ang posibilidad ng pagkompromiso sa pribadong susi."

Mahalaga ang pagkakaibang iyan at tumutukoy sa isang hindi gaanong nakababahalang vector ng pag-atake.Ang mga private key hack ay nagdulot ngilan sa mga pinakamalaking pagkalugi ng industriya.

Ang bawat Crypto wallet ay may dalawang susi. Ang pampublikong susi ay parang numero ng bank account at maaaring ibahagi para makapagpadala ng pondo ang isang tao. Ang pribadong susi ay ang Secret string na nagpapatunay ng pagmamay-ari at nagpapahintulot sa paggastos, mas malapit sa kombinasyon ng isang password at isang ONE. Kung ang mga pribadong susi na iyon ay kokopyahin, ang isang umaatake ay maaaring KEEP na pumirma ng mga bagong paglilipat at maubusan ng pondo.

Sinabi ni Chen na hindi iyon ang nangyari rito.

Inilarawan niya ang paglabag bilang digital na bersyon ng pagdurog ng pekeng withdrawal na pumapasok sa mismong teller window ng bangko. Hindi kailanman lumalabas sa gusali ang mga susi ng vault. May pumasok sa opisina na naghahanda ng mga slip, gumawa ng mga papeles na mukhang opisyal, at ipinadala ito sa parehong approval window na ginagamit ng bangko araw-araw. Para sa sistemang nag-aapruba, mukhang normal na payout ito.

Gayunpaman, natigil na ang paglabas, kinumpirma ni Chen.

"Nakumpirma na ang pagkontrol sa pagkawala. Wala nang karagdagang hindi awtorisadong paglilipat na posible. Ang partikular na paraan ng panghihimasok sa sistema ay nananatiling nasa ilalim ng aktibong imbestigasyon. Ang isang kumpletong teknikal na ulat ay Social Media kapag nakumpirma na," aniya.

Bitget,opisyal na nakarehistro at may punong-tanggapan sa Seychelles, ay ONE sa nangungunang 10 palitan ng Cryptocurrency sa mundo ayon sa dami ng kalakalan.

Ang palitan ay nagsisilbi sa mahigit $125 milyong gumagamit na nakakalat sa buong mundo at pinapadali ang pangangalakal ng daan-daang Crypto token, kasama ang mga tokenized stock, commodities, FX at mahahalagang metal tulad ng ginto. Bukod pa rito, ang self-custodial nito Bitget Walletay nakapag-iisa nang lumampas sa 100 milyong gumagamit.

Simula noong 2025,ang palitan ay nagkaroonhumigit-kumulang 1,900 empleyado.

Ang paglabag

Lumitaw ang paglabag nang i-flag ng mga sistema ng Bitget ang mga hindi awtorisadong paglilipat mula sa ilang HOT wallet ng exchange noong 6:31 PM UTC noong Setyembre 24. Ang HOT wallet ay nananatiling konektado sa internet upang mabilis na makagalaw ang mga pondo. Para sa isang exchange, ito ay isang pansamantalang liquidity hub, katulad ng isang online cash drawer na humahawak ng mga instant trade, deposito, at withdrawal.

Sinabi ni Chen na ang hack ay umabot din sa warm-wallet layer. Ito ay isang semi-connected buffer sa pagitan ng mga automated HOT wallet at ng ganap na offline cold storage. Pinupunan nito ang HOT wallet kapag ubos na ang balanse at kinukuha ang sobrang deposito mula sa internet para hindi masyadong malantad ang kapital.

Ang mga cold wallet, ang offline vault ng Bitget, "manatiling ganap na ligtas"."

Dagdag pa niya, ang User Protection Fund ng Bitget ay mayroong mahigit $464 milyon at sumasagot sa buong pagkalugi. "Ligtas ang mga pondo ng gumagamit,"sumulat siya"Tumpak ang mga balanse ng iyong account at protektado ang iyong mga asset."

Bukas pa rin ang mga deposito at kalakalan. Hindi pa rin bukas ang mga withdrawal. Ipinagbawal ito ng Bitget “bilang isang pag-iingat, habang hinihintay ang pagsusuri sa seguridad.”

Hindi siya nagtakda ng oras kung kailan magpapatuloy ang mga pag-withdraw.

“Maraming teknikal na pangkat ang sabay-sabay na nagtatrabaho sa remediation ng sistema at pagpapatibay ng seguridad,” isinulat niya. “Iaanunsyo namin ang isang timeline sa sandaling makumpirma ang ONE — hindi kami mangangako sa isang palugit na hindi namin magagarantiyahan.”

11:25 UTC: Nagdaragdag ng isang para sa negosyo ni Bitget

RLUSD OG Image

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.

Bakit ito mahalaga:

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.