Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 28 september 2026 om 16:15 | person_outline 17 🙂

    Grote hack bij crypto-beurs Bitget: 387,5 miljoen dollar gestolen

    Afbeelding is gegenereerd.
Op 24 september 2026 werd de cryptocurrency-uitwisseling Bitget getroffen door een grootschalige cyberaanval, waarbij naar schatting 387,5 miljoen dollar aan digitale activa werd buitgemaakt. De aanvallers exploiteerden een kwetsbaarheid in de backend wallet-infrastructuur, wat leidde tot de diefstal uit 'hot' en 'warm' wallets. De gestolen activa omvatten onder meer XRP, ETH, USDT, ZEC, USDC, XAUt, BNB, AVAX en TRX. De initiële schatting van het verlies bedroeg 351,6 miljoen dollar, maar dit bedrag werd later verhoogd na de identificatie van aanvullende gestolen Zcash en TRON-transacties.

Cruciaal is dat de aanval geen toegang kreeg tot de privé-sleutels van Bitget. De offline 'cold' wallets en de afzonderlijke, zelf-custodiale Bitget Wallet-dienst bleven onaangetast. Bitget heeft de gecompromitteerde kwetsbaarheid inmiddels gedicht, waardoor verdere ongeautoriseerde transacties zijn uitgesloten.

Het incident kwam aan het licht om 18:31 UTC op 24 september 2026, toen Bitget ongeautoriseerde overschrijvingen detecteerde en onmiddellijk de opnamefaciliteit opschortte. De CEO van Bitget verklaarde dat de indringers een kritiek backend-onderdeel hadden gecompromitteerd, transactiegegevens vervalsten en vervolgens het eigen autorisatieproces van het platform misbruikten om frauduleuze overschrijvingen goed te keuren.

XRP vormde de grootste component van de diefstal, met een gestolen hoeveelheid van ongeveer 102,93 miljoen XRP, destijds gewaardeerd op zo'n 157,5 miljoen dollar. Daarnaast werden 31.890 ETH meegenomen, met een waarde van ongeveer 85,75 miljoen dollar.

Een deel van de gestolen fondsen werd na de hack actief geconverteerd, gebrugd of herverdeeld over diverse netwerken. De opbrengsten werden waargenomen tijdens hun reis door cross-chain bridges, asset swaps en het gebruik van privacytools. Eén specifiek spoor leidde van TRX naar USDT, vervolgens naar USDT0 op Ethereum, daarna naar circa 145 ETH, via THORChain en uiteindelijk naar ongeveer 4,59 BTC.

Ongeveer vier BTC van de gestolen fondsen ondergingen vervolgens een Wasabi CoinJoin-transactie. Dit is een techniek die de traceerbaarheid bemoeilijkt door transacties van meerdere deelnemers te combineren.

Publieke communicatie in Discord-servers en Telegram-kanalen suggereert dat Chinese illegale actoren betrokken waren bij het witwassen van de opbrengsten, mogelijk ten behoeve van vermeende Noord-Koreaanse aanvallers. Screenshots tonen gebruikers die openlijk om technische hulp vragen voor het voltooien van grote XRP-naar-BTC-transacties, waarbij ze transactie-identificaties deelden en dienstoperatoren tagden. Aliassen die naar voren kwamen in de analyse van transacties zijn onder andere "jack", "HELP ME", "Melon", "Cc" en "lolo/Marin".

Het alias "lolo" of "Marin" was ook betrokken bij het witwassen van fondsen afkomstig van de Kelp DAO-exploit van 292 miljoen dollar, die eerder in 2026 plaatsvond.

Bitget heeft de operatie met grote zekerheid toegeschreven aan een groep die gelinkt is aan Noord-Korea (DPRK). Er is echter nog geen definitieve toewijzing door onafhankelijke autoriteiten publiekelijk bevestigd. Bedrijven als Mandiant en SlowMist verlenen assistentie bij het onderzoek, en de betrokken wetshandhavingsinstanties zijn geïnformeerd.

De financiële impact van de hack wordt volledig gedekt door het beschermingsfonds van Bitget. De tegoeden van klanten blijven intact. Bitget is begonnen met het gefaseerd herstellen van de opnames: Bitcoin-opnames werden hervat op 28 september, gevolgd door Ethereum op 29 september, USDT op 30 september, en andere tokens, fiat en peer-to-peer services op 2 oktober.
 
Facts

1. Op 24 september 2026 exploiteerden aanvallers de backend wallet-infrastructuur van cryptocurrency-uitwisseling Bitget. Hierbij werd ongeveer 387,5 miljoen dollar aan digitale activa gestolen uit hot en warm wallets. De getroffen activa omvatten XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX en TRX. De initiële schatting van het verlies was 351,6 miljoen dollar, later verhoogd na het traceren van aanvullende Zcash en TRON-transacties.
2. Bij het incident werden geen privé-sleutels gestolen; de offline cold wallets van Bitget en de afzonderlijke zelf-custodiale Bitget Wallet-dienst bleven ongemoeid. Bitget heeft de geëxploiteerde kwetsbaarheid verholpen en verklaart dat er geen verdere ongeautoriseerde overschrijvingen mogelijk zijn.
3. Bitget detecteerde ongeautoriseerde overschrijvingen om 18:31 UTC en schortte de opnames onmiddellijk op. De CEO van Bitget verklaarde dat de indringers een kritiek backend-onderdeel hadden gecompromitteerd, transactiegegevens vervalsten en het autorisatieproces van het platform gebruikten om frauduleuze overschrijvingen goed te keuren.
4. XRP vertegenwoordigde het grootste bekende deel van de diefstal, met ongeveer 102,93 miljoen XRP ter waarde van ongeveer 157,5 miljoen dollar. Daarnaast werd 31.890 ETH gestolen, ter waarde van ongeveer 85,75 miljoen dollar.
5. Een deel van de gestolen waarde werd geconverteerd, gebrugd of herverdeeld over verschillende netwerken. De opbrengsten werden waargenomen terwijl ze bewogen door cross-chain bridges, asset swaps en privacytools. Een specifiek spoor leidde van TRX naar USDT, via USDT0 naar Ethereum, vervolgens naar ongeveer 145 ETH, via THORChain en uiteindelijk naar ongeveer 4,59 BTC.
6. Ongeveer vier BTC van de gestolen fondsen gingen vervolgens een Wasabi CoinJoin-ronde in. Dit is een techniek waarbij transacties van meerdere deelnemers worden gecombineerd om de traceerbaarheid te bemoeilijken.
7. Chinese illegale actoren, die vermoedelijk de opbrengsten witwassen voor de vermeende Noord-Koreaanse aanvallers, vroegen openlijk om technische ondersteuning in publieke Discord-servers en Telegram-kanalen. Screenshots tonen gebruikers die om hulp vragen bij het voltooien van grote XRP-naar-BTC-transacties, waarbij ze transactie-identificaties publiceren en dienstoperatoren taggen. Aliassen die zichtbaar waren in de transactieanalyse omvatten "jack", "HELP ME", "Melon", "Cc" en "lolo/Marin".
8. Alias 4, geïdentificeerd als lolo of Marin, nam ook deel aan het witwassen van fondsen uit de Kelp DAO-exploit van 292 miljoen dollar eerder in 2026.
9. Bitget heeft de operatie met grote zekerheid toegeschreven aan een groep gelinkt aan de DPRK (Democratische Volksrepubliek Korea). Echter, geen onafhankelijke autoriteit heeft publiekelijk definitieve toewijzing uitgegeven. Mandiant en SlowMist assisteren bij het onderzoek en de wetshandhaving is op de hoogte gesteld.
10. Het beschermingsfonds van Bitget dekt de financiële impact van de exploitatie en klanttegoeden blijven intact.
11. De opnames worden gefaseerd hersteld. Bitcoin-opnames werden op 28 september hervat, Ethereum op 29 september, USDT op 30 september, en andere tokens, fiat en peer-to-peer services op 2 oktober.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX