सुरक्षा · 4 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित ไทย, 中文, Indonesia, العربية, Русский, עברית

Bitget ने तीसरे पक्ष के शून्य-दिवस दोष के कारण 387.5 मिलियन अमेरिकी डॉलर की क्रिप्टोकरेंसी चोरी की पुष्टि की

a bunch of yellow and green wires and wires
Ronald Crow / Unsplash

क्रिप्टोकरेंसी एक्सचेंज Bitget ने बुधवार को पुष्टि की कि पिछले सप्ताह 387.5 मिलियन अमेरिकी डॉलर चुराने वाले हमलावरों ने तीसरे पक्ष के सुरक्षा उत्पादों में एक शून्य-दिवस दोष का फायदा उठाया था। यह पुष्टि SlowMist की चल रही जांच के निष्कर्षों के आधार पर की गई है।

Bitget ने बताया कि जांच में तीसरे पक्ष के सुरक्षा उत्पादों से जुड़ी दुर्भावनापूर्ण गतिविधि की पहचान की गई है, जिसमें एक शून्य-दिवस भेद्यता शामिल है। हमलावर द्वारा अनधिकृत निकासी शुरू करने के लिए उपयोग किए गए एक अनुकूलित उपकरण को भी बरामद किया गया है। 24 सितंबर, 2026 को एक्सचेंज ने खुलासा किया था कि खतरे पैदा करने वाले तत्वों ने अनधिकृत हस्तांतरणों की एक श्रृंखला के माध्यम से इसके हॉट और वार्म वॉलेट से 387.5 मिलियन अमेरिकी डॉलर चुरा लिए थे, जिसके कारण सभी निकासी अस्थायी रूप से रोक दी गई थीं। Circle, Tether और NEAR Intents द्वारा लगभग 1.1 मिलियन अमेरिकी डॉलर की क्रिप्टोकरेंसी संपत्ति फ्रीज की गई है।

एक बाद के विश्लेषण में Bitget ने कहा कि हमलावरों ने उच्च स्तरीय आंतरिक क्रेडेंशियल प्राप्त करने के लिए इस दोष का उपयोग किया और फिर वॉलेट सिस्टम को धोखाधड़ी वाले निकासी आदेश जारी करने के लिए उनका उपयोग किया। इससे असामान्य हस्तांतरण शुरू हुए जिन्होंने मौजूदा जोखिम नियंत्रणों को दरकिनार कर दिया। Bitget ने संबंधित तीसरे पक्ष के विक्रेता को सूचित कर दिया है और सुधार पूरा होने तक प्रभावित कार्यक्षमता को अक्षम कर दिया है।

इस घटना ने Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand और Celestia सहित 11 ब्लॉकचेन को प्रभावित किया। अब तक पहचाने गए प्रभावित संपत्तियों में XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO और TIA शामिल हैं।

SlowMist की एक प्रगति रिपोर्ट के अनुसार, हैक से जुड़ी सबसे शुरुआती दुर्भावनापूर्ण गतिविधि 31 अगस्त, 2026 की है। रिपोर्ट में कहा गया है कि उत्पाद ए के एक नोड पर चल रही सेवा एक शून्य-दिवस भेद्यता से प्रभावित थी। हमलावर ने सेवा प्रक्रिया के तहत एक छिपा हुआ स्क्रिप्ट चलाया, डेटाबेस पासवर्ड वाले वातावरण चर को पढ़ने के लिए एक कमांड लॉन्च किया और डेटाबेस से जुड़ गया। 23 और 25 सितंबर को दो अन्य नोड्स पर भी इसी तरह की गतिविधि देखी गई।

इसके बाद, 25 सितंबर, 2026 को, हमलावर ने एक आंतरिक कर्मचारी की पहचान का उपयोग करके उत्पाद बी के प्रबंधन प्लेटफॉर्म तक पहुंच प्राप्त की और सिस्टम कमांड इंजेक्ट करने के तीन प्रयास किए। Mandiant की जांच में पाया गया कि हमलावरों ने कुछ तीसरे पक्ष के सुरक्षा उपकरणों तक अनधिकृत पहुंच प्राप्त की और फिर Bitget के वॉलेट वातावरण में प्रवेश करने के लिए उस पहुंच का लाभ उठाया। हमलावर ने सुरक्षा उपकरण बी पर एक वेब शेल तैनात किया और एक कमांड-एंड-कंट्रोल कनेक्शन स्थापित किया, जिससे वह Bitget के उत्पादन वॉलेट जॉब सर्वर तक पहुंच गया।

Bitget ने कहा कि आईपी व्यवहार पैटर्न और ऑन-चेन विश्लेषण संकेत देते हैं कि यह हमला उत्तर कोरियाई खतरे पैदा करने वाले तत्वों द्वारा किया गया था। Elliptic और TRM Labs ने पिछले हैक से प्राप्त अवैध आय को लॉन्डर करने के लिए उपयोग किए गए वॉलेट ओवरलैप का खुलासा किया है।