Bitget gehackt: $351 miljoen gestolen uit hot wallets
Crypto exchange Bitget is slachtoffer geworden van een grote hack waarbij aanvallers ruim $351 miljoen aan cryptovaluta uit de hot wallets van het platform hebben weggesluisd. CEO Gracy Chen laat weten dat de cold wallets intact zijn en dat gebruikersfondsen volledig worden gedekt door het beschermingsfonds van de exchange. Ze wijst voorlopig naar Noord-Koreaanse hackers als mogelijke daders, al is dit nog niet met zekerheid bevestigd.
In het kort:
- Hackers stalen $351,6 miljoen aan cryptovaluta uit de hot wallets van Bitget, onder andere ETH, XRP, BNB en USDT.
- Bitget dekt de verliezen via een beschermingsfonds van meer dan $464 miljoen; opnames zijn tijdelijk geblokkeerd.
- CEO Gracy Chen wijst voorlopig naar Noord-Koreaanse hackers en vergelijkt de situatie met de Bybit hack eerder dit jaar.
Hackers omzeilen signing proces zonder privésleutels te stelen
Op 24 september om 14:31 uur Eastern Time detecteerde Bitget ongeautoriseerde overboekingen vanuit een aantal hot wallets. De getroffen bedragen en activa kwamen vrijwel direct in beweging naar een extern adres, dat begint met 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee. Arkham Intelligence toonde aan dat het daarbij ging om grote bedragen in ETH, USDC, USDT en goudtoken XAUT.
Uit een eerste technisch onderzoek van het beveiligingsteam blijkt dat aanvallers een kritiek systeem in de backend van de walletdienst hebben gekraakt. Daarmee konden ze overboekingsinformatie vervalsen en het geautoriseerde signing proces activeren zonder daadwerkelijk over de privésleutels te beschikken. Diefstal van privésleutels is inmiddels uitgesloten als aanvalsvector.
De getroffen assets omvatten onder meer ETH, XRP, BNB, AVAX, USDT en USDC. Volgens analist Darkfost was XRP de grootste verliespost op één enkele blockchain.
CEO vergelijkt aanval met Bybit hack
Bitget CEO Gracy Chen bevestigde de hack in een officiële verklaring en gaf aan dat het beschermingsfonds van de exchange, dat meer dan $464 miljoen bevat, ruim voldoende is om de verliezen te dekken. Daarnaast beschikt Bitget over meer dan $1 miljard aan eigen kapitaal. Opnames zijn tijdelijk stilgelegd, maar stortingen en handel gaan gewoon door. Bitget heeft de verdachte adressen gemeld bij de autoriteiten en bij gespecialiseerde on-chain beveiligingsbedrijven.
Tijdens een livestream trok Chen een parallel met de hack op Bybit, waarbij begin dit jaar $1,5 miljard verloren ging. Ze stelde dat Bitget, met een retailbedrijf van vergelijkbare omvang als dat van Bybit, een verlies van ruim $300 miljoen ook kan opvangen. De CEO wees er verder op dat bepaalde IP-adressen sterk overeenkomen met VPN-patronen die worden geassocieerd met een Noord-Koreaanse hackersgroep, maar een definitieve bevestiging van de identiteit van de aanvallers ontbreekt vooralsnog.
Bitget Wallet niet getroffen, gebruikers gewaarschuwd voor phishing
Bitget Wallet, de zelfbeheer wallet die los van de exchange opereert, laat weten niet bij het incident betrokken te zijn. Gebruikersassets in die wallet staan on-chain en blijven onder eigen beheer van de gebruiker. De dienstverlening van Bitget Wallet gaat normaal door.
Bitget belooft elk uur een update te geven en binnen 24 uur een volledig incidentrapport te publiceren, inclusief een analyse van de oorzaak en de maatregelen die worden genomen. Ethereum staat momenteel op $2.680, vrijwel onveranderd ten opzichte van een dag eerder.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.