Перейти к содержанию
РегионАзиатско-Тихоокеанский регион

СреднийII Кибервойна и критическая инфраструктура24 сентября 2026 г., четверг · 21:31 TRT (UTC+3)

Оценка похищенных 24 сентября у Bitget криптоактивов пересмотрена с 351,6 до 387,5 млн $; Elliptic с высокой вероятностью связывает атаку с КНДР

24 сентября в 18:31 UTC криптобиржа Bitget обнаружила несанкционированные переводы со своих горячих кошельков. Первоначально объявленный ущерб в 351,6 млн $ затем вырос до 387,5 млн $; по данным Elliptic, инцидент поднял объём приписываемых КНДР криптохищений 2026 года выше 1 млрд $.

Местоположение: ПХЕНЬЯН (ПРЕДП.)

По данным The Hacker News от 25 сентября, Bitget сообщила, что 24 сентября в 18:31 UTC предположительно северокорейские хакеры похитили с её горячих и тёплых кошельков 351,6 млн $; среди затронутых активов — ETH, XRP, BNB, AVAX, USDT и USDC, к расследованию привлечены принадлежащая Google Mandiant и SlowMist. По словам генерального директора, атакующий захватил критическую серверную систему в инфраструктуре кошельков, подделал данные транзакций и запустил процесс подтверждения; приватные ключи похищены не были. По данным Gizmodo, ущерб затем был уточнён примерно до 387,5 млн $, а Elliptic с высокой вероятностью связал атаку с КНДР; разница между двумя цифрами объясняется обновлением оценки. По данным Hackread, технические доказательства, подтверждающие атрибуцию, пока не опубликованы.

По данным CoinDesk от 25 сентября, Circle и Tether заморозили адрес с 170,47 ETH, 218 023 USDT и 99 990 USDC — в сумме около 318 000 $; другие адреса атакующего по-прежнему контролируют более 63 000 ETH. По данным Gizmodo, Bitget заявила, что покроет ущерб из фонда защиты пользователей в 5500 биткоинов стоимостью более 464 млн $; вывод средств приостановлен на время проверки безопасности, а пополнение и торговля продолжаются. Компания предложила вознаграждение в 5% тем, кто поможет заморозить средства, и 5% — тем, кто поможет их вернуть. По данным Elliptic, это крупнейшее единовременное криптохищение 2026 года, приписываемое КНДР.

Оценка Talay

Вывод

Атака показывает, что приписываемые КНДР криптохищения по-прежнему служат источником валюты для государства под санкциями: один инцидент на 387,5 млн $ стал крупнейшим за год. То, что заморожено лишь около 318 000 $, а основная часть активов находится в ETH, позволяет предполагать низкую вероятность возврата средств.

Возможные последствия

  • Эффективность санкцийНегативно1–6 месяцев

    По данным Elliptic, приписываемые КНДР хищения в 2026 году превысили 1 млрд $; замороженные 318 000 $ составляют менее одной тысячной похищенной суммы.

  • Безопасность биржНегативноНедели

    Обман процесса подтверждения через серверную часть без кражи приватных ключей показывает, что мультиподпись и холодные кошельки недостаточны без целостности серверной инфраструктуры.

  • Пользователи из ТурцииНеопределённоНедели

    Для пользователей из Турции со счетами на Bitget гарантия балансов опирается на фонд защиты в 464 млн $; вывод средств закрыт до завершения проверки.

Вероятные сценарии

  1. 1
    Отмывание продолжается, возврат ограничен65 %

    Активы преимущественно в ETH отмываются через миксеры и кросс-чейн мосты, замороженная сумма не превышает нескольких миллионов долларов.

    Что отслеживать: Отчёты Elliptic и TRM о движении средств

  2. 2
    Официальная атрибуция25 %

    ФБР или Mandiant связывают атаку с конкретной северокорейской группой и публикуют адреса.

    Что отслеживать: Публичное уведомление ФБР или отчёт Mandiant

  3. 3
    Вскрывается помощь изнутри10 %

    Расследование показывает, что доступ к серверной части был получен при помощи изнутри.

    Что отслеживать: Заявление Bitget об итогах криминалистической проверки

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Похищенные активы▼ 351,6→387,5 млн $
  • Замороженные стейблкоины▲ ~318 000 $
  • Хищения КНДР в 2026 году▼ более 1 млрд $

Источники

  1. The Hacker News — Bitget: предположительно северокорейские хакеры похитили 351,6 млн $
  2. Gizmodo — за взломом Bitget на 388 млн $ «весьма вероятно» стоит КНДР
  3. CoinDesk — Circle и Tether заморозили кошелёк атакующего Bitget
  4. Hackread — Bitget подтвердила атаку на 351,6 млн $ и подозревает Lazarus