Криптоберзата Битгет соопшти дека Северна Кореја е главен осомничен за нападот во кој биле украдени криптовалути со вкупна вредност од 387,5 милиони долари. Според извршната директорка Грејси Чен, истрагата открила сомнителни IP-адреси поврзани со VPN-инфраструктура што претходно била користена од севернокорејски хакерски групи.

Нападот бил откриен откако Битгет забележал невообичаени трансфери од дел од своите активни, односно „жешки“, паричници. Напаѓачите искористиле пропуст во backend-системот задолжен за обработка на трансакции. Тие успеале да фалсификуваат одобренија за трансфер, со што системот ги прифатил неовластените исплати.

Компанијата нагласува дека нејзините „ладни“ паричници и приватните клучеви не биле компромитирани. Меѓу украдените средства има Ether, XRP, USDT, USDC, Avalanche и BNB, распоредени низ мрежите Ethereum, XRP Ledger, Avalanche, BSC и Arbitrum.

Првичните независни анализи на трансакциите на блокчејн го проценуваа износот на меѓу 170 и 183 милиони долари. Битгет потоа објави почетна официјална проценка од 351,6 милиони долари, додека конечната ревизија ја утврдила загубата на 387,5 милиони долари.

По кражбата, напаѓачите брзо замениле USDT, USDC и токенизирано злато XAUt за ETH преку децентрализирани берзи. Со таквиот потег избегнале можност стабилните криптовалути да бидат ставени на црна листа или замрзнати. Другите средства, меѓу кои XRP, ETH, BNB и TRX, биле поделени и префрлени кон десетици нови паричници под контрола на напаѓачите.

Битгет привремено ги запре повлекувањата на средства, додека депозитите и тргувањето останале достапни. Компанијата наведува дека нејзиниот Фонд за заштита на корисници, вреден над 464 милиони долари, ќе ја покрие целата загуба. Пропустот во системот веќе е отстранет, а повлекувањата ќе се активираат постепено за да се контролира оптоварувањето и безбедноста на инфраструктурата.

Берзата отвори и програма за награди, со надомест до 5 проценти за средства што ќе бидат замрзнати или вратени.