Bitget hack: Έκλεψαν $387,5 εκατ. σε crypto

bitget

Bitget hack: Έκλεψαν $387,5 εκατ. σε crypto

Nikol Vigla

Bitget hack: $387,5 εκατ. εξαφανίστηκαν και οι υποψίες δείχνουν Βόρεια Κορέα

Τριακόσια ογδόντα επτά εκατομμύρια δολάρια σε crypto μπορούν να αλλάξουν διεύθυνση μέσα σε λίγα λεπτά. Και όταν το καταλάβεις, τα χρήματα μπορεί ήδη να βρίσκονται διασκορπισμένα σε διαφορετικά blockchains και δεκάδες wallets.

Η Bitget βρίσκεται αντιμέτωπη με μία από τις μεγαλύτερες επιθέσεις σε crypto exchange μέσα στο 2026, καθώς hackers κατάφεραν να μεταφέρουν περίπου $387,5 εκατ. σε ψηφιακά assets από υποδομές hot και warm wallets της πλατφόρμας. Η αρχική εκτίμηση έκανε λόγο για $351,6 εκατ., όμως νεότερη έρευνα εντόπισε επιπλέον assets σε Zcash και TRON που είχαν επίσης μεταφερθεί κατά τη διάρκεια της ίδιας επίθεσης.

Το πιο ενδιαφέρον στοιχείο, ωστόσο, δεν είναι μόνο το ποσό. Η CEO της Bitget, Gracy Chen, δήλωσε ότι τα μέχρι στιγμής στοιχεία της έρευνας παρουσιάζουν έντονες ομοιότητες με μεθόδους που έχουν συνδεθεί στο παρελθόν με hackers της Βόρειας Κορέας.

Και κάπου εδώ η ιστορία παύει να είναι απλώς ακόμη ένα crypto hack.

Τι ακριβώς συνέβη στη Bitget

Το περιστατικό εντοπίστηκε στις 24 Σεπτεμβρίου 2026, στις 18:31 UTC, όταν τα συστήματα ασφαλείας της Bitget κατέγραψαν μη εξουσιοδοτημένες μεταφορές από περιορισμένο αριθμό wallets.

Η εταιρεία ενεργοποίησε διαδικασίες έκτακτης ανάγκης και σταμάτησε προσωρινά τις αναλήψεις, ενώ οι καταθέσεις και το trading συνέχισαν να λειτουργούν. Σύμφωνα με την Bitget, τα cold wallets της δεν επηρεάστηκαν και το ξεχωριστό self-custodial προϊόν Bitget Wallet λειτουργεί σε διαφορετική υποδομή και δεν συμμετείχε στο περιστατικό.

Αρχικά η εταιρεία υπολόγισε τις απώλειες σε περίπου $351,6 εκατ..

Μία ημέρα αργότερα, όμως, η ανάλυση των on-chain συναλλαγών έδειξε ότι το πραγματικό ποσό που είχε μεταφερθεί σε διευθύνσεις υπό τον έλεγχο των attackers ήταν περίπου $387,5 εκατ.

Η αύξηση δεν σημαίνει ότι οι hackers ξαναχτύπησαν. Προέκυψε επειδή στην αρχική καταμέτρηση δεν είχαν συμπεριληφθεί assets που κινήθηκαν μέσω Zcash και TRON.

Δεν έκλεψαν τα private keys

Αυτό είναι πιθανώς το πιο ενδιαφέρον τεχνικό κομμάτι της υπόθεσης.

Σύμφωνα με όσα έχει δηλώσει μέχρι στιγμής η Gracy Chen, οι επιτιθέμενοι δεν απέκτησαν τα private keys των wallets. Αντί γι’ αυτό, φέρονται να παραβίασαν κρίσιμο backend σύστημα της wallet infrastructure της Bitget.

Μέσω αυτής της πρόσβασης κατάφεραν να αλλοιώσουν ή να πλαστογραφήσουν transaction data, ώστε το εσωτερικό σύστημα εξουσιοδότησης να θεωρήσει τις κακόβουλες συναλλαγές νόμιμες και να εγκρίνει τη μεταφορά των χρημάτων.

Με απλά λόγια, δεν χρειάστηκε να «σπάσουν» μαθηματικά ένα crypto wallet.

Κατάφεραν να κάνουν το ίδιο το σύστημα που ελέγχει τα wallets να τους ανοίξει την πόρτα.

Και αυτό είναι ίσως πιο ανησυχητικό, γιατί δείχνει ότι ακόμη και αν τα κρυπτογραφικά κλειδιά προστατεύονται σωστά, ένα exchange εξακολουθεί να έχει τεράστια επιφάνεια επίθεσης σε επίπεδο backend, authorization systems και operational infrastructure.

Η Bitget αναφέρει ότι η συγκεκριμένη ευπάθεια έχει πλέον εντοπιστεί και διορθωθεί. Στην έρευνα συμμετέχουν επίσης η Mandiant, που ανήκει στη Google, και η blockchain security εταιρεία SlowMist.

Γιατί οι υποψίες πέφτουν στη Βόρεια Κορέα

Εδώ χρειάζεται προσοχή.

Μέχρι τη στιγμή που γράφονται αυτές οι γραμμές δεν υπάρχει τελική δημόσια απόδοση ευθύνης από κάποια κρατική αρχή που να επιβεβαιώνει ότι πίσω από το Bitget hack βρίσκεται η Βόρεια Κορέα.

Υπάρχουν όμως ισχυρές ενδείξεις.

Η Gracy Chen ανέφερε ότι τόσο τα IP behavior patterns όσο και η on-chain ανάλυση παρουσιάζουν χαρακτηριστικά που είναι «ιδιαίτερα συμβατά» με γνωστές μεθόδους βορειοκορεατικών ομάδων hacking.

Η blockchain analytics εταιρεία Scorechain πήγε ακόμη πιο μακριά, αποδίδοντας wallets του attacker στη Lazarus Group, ενώ η Elliptic αναφέρει ότι πολλαπλά στοιχεία καθιστούν πολύ πιθανή τη σύνδεση της επίθεσης με τη Λαϊκή Δημοκρατία της Κορέας.

Προς το παρόν, λοιπόν, μιλάμε για ισχυρή εκτίμηση και όχι οριστικά αποδεδειγμένο γεγονός.

Η διάκριση έχει σημασία.

Η Βόρεια Κορέα έχει ήδη ιστορικό τεράστιων crypto hacks

Η συγκεκριμένη υποψία δεν εμφανίζεται από το πουθενά.

Τον Φεβρουάριο του 2025, το FBI απέδωσε επίσημα στη Βόρεια Κορέα την κλοπή περίπου $1,5 δισ. από το Bybit, μία από τις μεγαλύτερες κλοπές ψηφιακών assets που έχουν καταγραφεί ποτέ. Το FBI χρησιμοποιεί την ονομασία TraderTraitor για συγκεκριμένες δραστηριότητες που συνδέει με βορειοκορεατικούς κρατικούς hackers.

Η Elliptic εκτιμά πλέον ότι, αν συμπεριληφθεί και η επίθεση στη Bitget, οι κλοπές crypto που παρακολουθεί και αποδίδει ή συνδέει με τη Βόρεια Κορέα έχουν ξεπεράσει το $1 δισ. μόνο μέσα στο 2026.

Και αυτό εξηγεί γιατί τα crypto exchanges αποτελούν τόσο ελκυστικό στόχο.

Σε αντίθεση με μία παραδοσιακή τραπεζική ληστεία, μεγάλα ποσά μπορούν να μεταφερθούν σχεδόν άμεσα, 24 ώρες το 24ωρο και μέσα από διαφορετικά blockchain networks.

Το blockchain αφήνει ίχνη, αλλά δεν υπάρχει ένα κεντρικό κουμπί «undo».

Πού βρίσκονται τώρα τα κλεμμένα crypto;

Εδώ υπάρχει και μια μικρή δόση αισιοδοξίας.

Η Scorechain ανέφερε ότι είχε χαρτογραφήσει τουλάχιστον 28 attacker-controlled addresses σε οκτώ networks, μεταξύ των οποίων Ethereum, Arbitrum, Optimism, Base, BNB Chain, Avalanche, TRON και XRP Ledger.

Την ώρα της ανάλυσής της, περίπου 68.300 ETH, αξίας περίπου $183 εκατ., και 102,6 εκατ. XRP, αξίας περίπου $158 εκατ., παρέμεναν σε wallets που συνδέονται με τους attackers.

Αυτό έχει σημασία γιατί όσο τα assets παραμένουν ορατά on-chain και δεν έχουν περάσει επιτυχώς μέσα από μηχανισμούς laundering, exchanges, stablecoin issuers και blockchain foundations μπορούν σε ορισμένες περιπτώσεις να μπλοκάρουν σχετικές διευθύνσεις ή να δυσκολέψουν τη ρευστοποίηση.

Δεν σημαίνει ότι τα χρήματα θα επιστρέψουν.

Σημαίνει όμως ότι σε αντίθεση με μια βαλίτσα γεμάτη μετρητά που εξαφανίζεται στον ορίζοντα, εδώ μπορείς τουλάχιστον να βλέπεις τη βαλίτσα να μετακινείται.

Τι γίνεται με τους χρήστες της Bitget;

Η Bitget υποστηρίζει ότι τα balances των χρηστών παραμένουν σωστά και ότι οι απώλειες καλύπτονται από το User Protection Fund της εταιρείας.

Κατά την αρχική ανακοίνωση, το συγκεκριμένο fund διέθετε περισσότερα από $464 εκατ., ποσό που θεωρητικά αρκεί για να καλύψει την απώλεια που έχει ανακοινωθεί μέχρι στιγμής.

Οι αναλήψεις ανεστάλησαν προσωρινά για να ολοκληρωθούν οι έλεγχοι ασφαλείας, ενώ η εταιρεία ανακοίνωσε ότι έχει ήδη εντοπίσει και διορθώσει την υποκείμενη ευπάθεια.

Για έναν απλό χρήστη, πάντως, το περιστατικό αποτελεί ξανά υπενθύμιση μιας βασικής διαφοράς μεταξύ custodial exchange και self-custody.

Όταν τα crypto βρίσκονται σε exchange, η ασφάλειά τους δεν εξαρτάται μόνο από το blockchain ή από το αν κάποιος μπορεί να μαντέψει ένα private key. Εξαρτάται από ολόκληρη την υποδομή της εταιρείας που τα διαχειρίζεται.

Και όπως δείχνει η περίπτωση της Bitget, μία τρύπα στο backend μπορεί να κοστίσει εκατοντάδες εκατομμύρια δολάρια.

Το crypto έχει ένα πρόβλημα που δεν λύνεται με μεγαλύτερα passwords

Το ενδιαφέρον της συγκεκριμένης επίθεσης είναι ότι δεν φαίνεται να πρόκειται για το κλασικό σενάριο όπου κάποιος έκλεψε ένα password ή ένα private key.

Μιλάμε για επίθεση σε κρίσιμη υποδομή ενός παγκόσμιου exchange, με τον attacker να καταφέρνει, σύμφωνα με την εταιρεία, να κάνει πλαστές εντολές να φαίνονται αρκετά νόμιμες ώστε το ίδιο το σύστημα να τις εκτελέσει.

Αυτό μεταφέρει τη συζήτηση από το «βάλε δυνατό password και 2FA» σε κάτι πολύ μεγαλύτερο.

Τα exchanges είναι πλέον χρηματοοικονομικές υποδομές αξίας δισεκατομμυρίων δολαρίων και ταυτόχρονα ένας από τους πιο ελκυστικούς στόχους στον κόσμο για οργανωμένες ομάδες κυβερνοεγκλήματος.

Στο FreakUnboxer έχουμε ήδη δει πώς η κυβερνοασφάλεια περνά όλο και περισσότερο στην καθημερινή τεχνολογία, είτε μέσα από τις υποθέσεις ιδιωτικότητας και location tracking της Google είτε μέσα από την αυξανόμενη χρήση AI σε κυβερνοεπιθέσεις και malware.

Η υπόθεση της Bitget είναι όμως μία από τις περιπτώσεις όπου το μέγεθος του προβλήματος φαίνεται σε έναν αριθμό.

$387,5 εκατομμύρια.

Και εάν επιβεβαιωθεί τελικά ότι πίσω από την επίθεση βρίσκονται βορειοκορεατικές κρατικές ομάδες, τότε δεν θα μιλάμε απλώς για cybercrime.

Θα μιλάμε για μία ακόμη ένδειξη ότι τα crypto exchanges έχουν μετατραπεί σε πεδίο διεθνούς κυβερνοσύγκρουσης.

Συχνές ερωτήσεις

Πόσα χρήματα έκλεψαν από τη Bitget;

Η αρχική εκτίμηση ήταν περίπου $351,6 εκατ., όμως η Bitget αναθεώρησε το ποσό στα περίπου $387,5 εκατ. μετά τον εντοπισμό επιπλέον μεταφορών σε Zcash και TRON.

Έχασαν χρήματα οι πελάτες της Bitget;

Η Bitget δηλώνει ότι τα balances των χρηστών παραμένουν ασφαλή και ότι η ζημιά καλύπτεται από το User Protection Fund της.

Ήταν hackers από τη Βόρεια Κορέα;

Δεν έχει υπάρξει ακόμη τελική δημόσια επιβεβαίωση από κρατική αρχή. Η Bitget, η Elliptic και άλλοι ερευνητές ασφαλείας αναφέρουν ενδείξεις που θεωρούν συμβατές με γνωστές βορειοκορεατικές επιχειρήσεις.

Πώς έγινε το Bitget hack;

Σύμφωνα με τη μέχρι στιγμής έρευνα, παραβιάστηκε κρίσιμο backend σύστημα της wallet infrastructure και ο attacker κατάφερε να πλαστογραφήσει transaction data ώστε να ενεργοποιηθεί ο μηχανισμός εξουσιοδότησης μεταφορών.

Επηρεάστηκε το Bitget Wallet;

Σύμφωνα με την εταιρεία, όχι. Το self-custodial Bitget Wallet λειτουργεί σε ξεχωριστή υποδομή από το κεντρικό Bitget Exchange.

Αφήστε μια απάντηση