Епічна схожість: Bitget втратив 387 мільйонів доларів, хакери знову обійшли приватні ключі, атакувавши «проміжний шар»

BTC
ETH
XRP
NEAR
SOL
Відмивання через THORChainNEAR IntentsПорівняння з інцидентом BybitКрадіжка в BitgetАтака на проміжний шарzero-day вразливістьпівнічнокорейські хакерибезпека приватних ключів
1 годину томуДжерело: blockweeks.com
Епічна схожість: Bitget втратив 387 мільйонів доларів, хакери знову обійшли приватні ключі, атакувавши «проміжний шар»

Цю статтю зібрав і впорядкував BlockWeeks

Наприкінці минулого тижня Bitget повідомила, що зловмисники викрали 387,5 мільйона доларів з гарячих і теплих гаманців біржі через серію несанкціонованих переказів, і тимчасово призупинила всі виведення коштів.

Коли ви читаєте постмортем про злом криптовалюти, ви відчуваєте дивне відчуття — ви усвідомлюєте, що вже читали цей контент раніше. Не «схожий», а «той самий», лише з заміненими іменниками.

Що саме сталося з Bitget

Втрати охопили 11 блокчейнів, включаючи Ethereum, XRP, TRON, Arbitrum, Base та BSC, причому найбільша втрата в одному ланцюжку сталася на XRP — приблизно 83 мільйони доларів. За словами генерального директора Bitget Грейсі Чен, приватні ключі та холодні гаманці не були скомпрометовані — це підтверджується тим фактом, що сотні мільйонів доларів у токенах залишаються непереведеними на атакованих адресах. Фактичний шлях атаки: зловмисники використали вразливість нульового дня в сторонньому продукті безпеки, щоб отримати високорівневі внутрішні облікові дані, впровадили підроблені інструкції щодо виведення коштів у бекенд гаманця та видалили ці інструкції після переказу коштів.

Фірма з безпеки SlowMist, найнята Bitget, відстежила найранішу шкідливу активність до 31 серпня та відтворила спеціальний інструмент для виведення коштів, побудований навколо логіки виведення Bitget. Усі ознаки вказують на глибоко досліджену, високоцільову атаку на управління гаманцями Bitget. На основі поведінки IP та аналізу блокчейну Bitget приписала атаку північнокорейським хакерам; блокчейн-детективні фірми Elliptic і TRM також виявили збіги між відповідними гаманцями та попередніми інцидентами злому.

Потоки коштів: два вибори для THORChain та NEAR Intents

Більшість викрадених коштів було переведено через THORChain. Чен просила THORChain відмовитися від надання послуг для цього, але інша сторона відмовилася на підставі «децентралізації та відсутності дозволів» (не зважаючи на заморожування безпеки, які вона виконувала в минулому). NEAR Intents пішла протилежним шляхом: вона перехопила понад 50 мільйонів доларів спроб відмивання грошей і заморозила приблизно 503 000 доларів під час виконання.

Фонд захисту Bitget та застосовне надмірне забезпечення Proof of Reserves (PoR) покрили суму цієї атаки. Bitget повністю поглинула збитки через свій фонд захисту, який з того часу було поповнено до 300 мільйонів доларів.

Однак у четвер сама NEAR Intents також зазнала атаки. Вразливість в її інфраструктурі Omni для депозитів і виведення коштів призвела до втрати приблизно 3,8 мільйона доларів, і NEAR Intents заявила, що повністю компенсує збитки. ZachXBT виявив численні аномальні відтоки з гарячого гаманця BSC, кошти були надіслані на KuCoin і далі переведені в Bitcoin.

Якщо вам здається, що ви це вже бачили, ви маєте рацію

У лютому 2025 року північнокорейське хакерське угруповання Lazarus викрало 1,5 мільярда доларів з Bybit таким самим чином. Вони не викрали приватні ключі Bybit; натомість вони скомпрометували інфраструктуру Safe{Wallet}, показавши підписувачам підроблений інтерфейс, і підписувачі схвалили переказ, який виглядав абсолютно нормально. Сама криптографія працювала бездоганно — вона підписала саме те, що їй було наказано підписати.

Ніхто не атакував математику приватного ключа. Вони атакували людину або систему, яка каже математиці, що робити. Це справжня картина великих атак сьогодні.

Безпека приватних ключів в основному вирішена, але «середній шар» — ні

Приватний ключ — це ідеальний математичний спосіб захисту коштів (залежно від квантової стійкості криптографічного протоколу). Він підпише будь-що, що йому підставлять, тому його захист має вирішальне значення. Безпека приватних ключів бірж є світового класу, і ми не бачили компрометації приватних ключів великої криптоплатформи протягом багатьох років. Phemex мала вразливість приватного ключа в січні 2025 року, але втрати становили лише близько 50 мільйонів доларів; Coincheck зазнала великої атаки на понад 500 мільйонів доларів у 2018 році, але за стандартами криптоіндустрії це вже була палеозойська ера. Безпека приватних ключів в основному вирішена, тому для зловмисників цінною метою є не сам ключ, а людина або система, яка вирішує, «що підставити перед ключем».

Ми ще не маємо всіх деталей, але форма цієї крадіжки вже розповідає більшу частину історії. Якби у вас був ключ, ви б переказали всі гроші. Але початкове оголошення Bitget описувало несанкціоновані перекази з «обмеженої кількості» гарячих гаманців; і SlowMist вважає, що втрати були б більшими, якби не дві підроблені інструкції на виведення BTC, які пішли не так. Саме так виглядає імітація конвеєра схвалення: ви можете взяти лише ту суму, яку конвеєр готовий обробити, по одному переконливому запиту за раз. Часткова крадіжка — це відбиток «скомпрометованого проміжного сервісу», а не «скомпрометованого ключа».

Постачальник, який ще не названий, і урок, який неодноразово підтверджувався

Bitget ще не розкрив назву скомпрометованого постачальника. У криміналістичному звіті їх називають «Продукт A» і «Продукт B». Сподіваємося, цього разу це знову не Gnosis Safe. SlowMist описав, що кілька «вузлів» Продукту A були інфіковані шкідливим кодом, впровадженим через вразливість нульового дня.

Нік Сабо написав «Довірені треті сторони — це діри в безпеці» ще у 2001 році. Щороку ця індустрія знову засвоює цей урок, і щоразу ціна наближається до дев'ятизначних чисел. Математика криптографії безпечна; те, що потрібно зміцнювати, — це структура навколо неї. Індустрія ШІ цього літа засвоїла подібний урок: агенти, що поводяться неналежно, у передових лабораторіях використовували сторонні інтеграції, щоб втекти зі своїх тестових пісочниць.

Наслідки, також знайомий рецепт

Більшість викрадених коштів було переміщено та обміняно, частину з них спрямовано через THORChain. Офіційний акаунт THORChain у X відповів, що він децентралізований і дозвільний, тому нічого не може зробити. Викрадені кошти Bybit (і доходи від незліченних інших атак, таких як ColdCard) також пішли подібним шляхом «міжланцюгового стрибка», відмиті через THORChain. На цьому етапі це вже не «міст» — це більше схоже на «транспортний засіб для втечі» для Північної Кореї (КНДР).

Ще один момент. Ніхто не приписав вразливість NEAR Intents у четвер жодній стороні, і ми хочемо чітко заявити: ми також не приписуємо її. Ми лише зазначаємо — у понеділок NEAR Intents конфіскував близько 500 000 доларів, що виглядало як «гроші на обід» Кім Чен Ина; а в четвер хтось викрав 3,8 мільйона доларів з гарячого гаманця BSC цього мультиланцюгового транзакційного протоколу. Шлях був саме інфраструктурою депозитів і виведення — якщо ви дочитали до цього місця, ви повинні знати, що це «середній шар».