Bezpieczeństwo · 3 października 2026

Bitget wykryło włamanie do systemów po wykorzystaniu podatności zero-day w produktach bezpieczeństwa innych firm

person holding white Android smartphone in white shirt
NordWood Themes / Unsplash

Bitget poinformował, że w zeszły tydzień kradzież wyniosła 387,5 miliona dolarów z jego portfela. Przestępcy wykorzystali podatność zero-day w produktach bezpieczeństwa innych firm, które Bitget stosował. Dwie niezależne analizy, od firmy SlowMist oraz Google Cloud i Mandiant, wykazały, że atakujący przejęli kontrolę nad urządzeniami bezpieczeństwa, umieszczając na nich skrypty ukryte oraz malware. Po uzyskaniu dostępu do środowiska portfela, uruchomili własne narzędzie do wypłat, które służyło do przenoszenia środków na zewnętrzne adresy.

Transakcje rozpoczęły się 2 września, a ostatnie przelewy zakończyły się 5 września po trzech godzinach intensywnego działania na wielu łańcuchach bloków. Bitget zawiesił wszystkie wypłaty po wykryciu nieautoryzowanych przelewów z gorących i ciepłych portfeli. CEO Gracy Chen podkreśliła, że kradzież dotknęła wiele tokenów, w tym ETH, XRP, BNB, AVAX, USDT, USDC oraz inne, oraz że napastnicy pochodzą z grupy hakerów powiązanych z Koreą Północną. Śledztwa wskazują na wykorzystanie zachowań adresów IP oraz analizy łańcucha bloków jako dowodów.

W odpowiedzi firma uruchomiła program nagród Recovery Bounty, oferujący 5% nagrody za pomoc w odzyskaniu lub zablokowaniu skradzionych środków. Bitget nie udzielił szczegółów na temat podatności i produktów bezpieczeństwa, które zostały naruszone, po kontakcie z BleepingComputer.