
GoPlus Security деректеріне сәйкес, Bitget-ке жасалған шабуыл жеке кілттердің ұрлануымен емес, әмияндардың инфрақұрылымындағы маңызды бэкенд жүйесінің бұзылуымен байланысты болды. Осы компонентті бақылауға алғаннан кейін, қаскүнемдер транзакция деректерін ауыстырып, оларды биржаның ішкі авторизация және қол қою процесіне жіберді. Нәтижесінде жүйе алаң жоспарламаған операциялар үшін дұрыс криптографиялық қолтаңбалар жасады. Bitget басшысы Грейси Чен 25 қыркүйекте осындай инцидент схемасын растады, бірақ GoPlus талдауын жариялау кезінде бастапқы ену тәсілі белгісіз болып қалды. Рұқсат етілмеген аударымдар шамамен 2 сағат 25 минутқа созылды – 24–25 қыркүйек аралығында Мәскеу уақытымен 21:58-ден 00:23-ке дейін. Ең ірі операция шамамен 22:16-да өтті: шамамен бір минут ішінде 13 966 ETH, шамамен $91,4 млн XRP және 20,6 млн TRX қоса алғанда, шамамен $185 млн шығарылды.
Bitget кейіннен шығынның жалпы сомасын Zcash және TRON желілеріндегі активтерді ескергеннен кейін бастапқы $351,6 млн бағалаудан $387,5 млн-ға дейін нақтылады. Шабуыл ыстық және жылы әмияндардың бір бөлігін қамтыды, ал суық сақтау орны және активтерді өздігінен сақтау үшін арналған Bitget Wallet зардап шеккен жоқ. GoPlus болған оқиғаның Bybit-ке жасалған шабуылмен ұқсастығын атап өтті, алайда Bitget жағдайында деректерді ауыстыру пайдаланушы интерфейсінде емес, серверлік инфрақұрылым деңгейінде болды. Бұл айырмашылық криптографиялық кілттерді қорғау транзакцияны дайындаудың кейінгі кезеңдерін бұзуды жоққа шығармайтынын көрсетеді. GoPlus шабуылға байланысты мекенжайларды қара тізімдерге қосты және ақпаратты экожүйе серіктестеріне берді. Bitget осалдықты жойғанын және инцидентті оқшаулағанын мәлімдеді, ал бұзылған механизм арқылы рұқсат етілмеген аударымдар мүмкін емес. Пайдаланушылар алдындағы міндеттемелерді орындау үшін биржа $464 млн-нан астам қорғау қорын көрсеткен.
Инциденттен кейін Bitget қаражатты шығаруды кезең-кезеңімен қалпына келтіре бастады: биткоин 28 қыркүйекте қайтарылуы керек, Ethereum және басқа желілер 29 қыркүйекте, USDT операциялары 30 қыркүйекте, ал қалған активтер, фиаттық операциялар және P2P 2 қазанда. Бұл ретте шабуыл механизмі кілттерді қорғаудың дәстүрлі міндетінен қол қою жүйесіне келіп түсетін деректерді бақылауға назар аударады. Егер транзакцияны қалыптастыру компонентін бұзуға болатын болса, криптографиялық тұрғыдан дұрыс қолтаңба операцияның қаражат иесінің бастапқы ниетіне сәйкес келетінін кепілдендірмейді. Мұндай принцип криптовалюта индустриясынан тыс жерде де белгілі: төлем инфрақұрылымына жасалған шабуылдар кезінде қаскүнемдер қол қою кілттеріне тікелей қол жеткізбестен, тапсырмаларды қалыптастыруға әсер етуі мүмкін. Сондықтан Bitget инциденті транзакцияны жасаудан бастап оның соңғы растауына дейінгі бүкіл тізбекті бақылаудың, соның ішінде операциялардың мазмұнын жүйенің тәуелсіз компоненттерімен тексерудің қажеттілігін көрсетеді.





