1. Op 24 september 2026 exploiteerden aanvallers de backend wallet-infrastructuur van cryptocurrency-uitwisseling Bitget. Hierbij werd ongeveer 387,5 miljoen dollar aan digitale activa gestolen uit hot en warm wallets. De getroffen activa omvatten XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX en TRX. De initiële schatting van het verlies was 351,6 miljoen dollar, later verhoogd na het traceren van aanvullende Zcash en TRON-transacties.
2. Bij het incident werden geen privé-sleutels gestolen; de offline cold wallets van Bitget en de afzonderlijke zelf-custodiale Bitget Wallet-dienst bleven ongemoeid. Bitget heeft de geëxploiteerde kwetsbaarheid verholpen en verklaart dat er geen verdere ongeautoriseerde overschrijvingen mogelijk zijn.
3. Bitget detecteerde ongeautoriseerde overschrijvingen om 18:31 UTC en schortte de opnames onmiddellijk op. De CEO van Bitget verklaarde dat de indringers een kritiek backend-onderdeel hadden gecompromitteerd, transactiegegevens vervalsten en het autorisatieproces van het platform gebruikten om frauduleuze overschrijvingen goed te keuren.
4. XRP vertegenwoordigde het grootste bekende deel van de diefstal, met ongeveer 102,93 miljoen XRP ter waarde van ongeveer 157,5 miljoen dollar. Daarnaast werd 31.890 ETH gestolen, ter waarde van ongeveer 85,75 miljoen dollar.
5. Een deel van de gestolen waarde werd geconverteerd, gebrugd of herverdeeld over verschillende netwerken. De opbrengsten werden waargenomen terwijl ze bewogen door cross-chain bridges, asset swaps en privacytools. Een specifiek spoor leidde van TRX naar USDT, via USDT0 naar Ethereum, vervolgens naar ongeveer 145 ETH, via THORChain en uiteindelijk naar ongeveer 4,59 BTC.
6. Ongeveer vier BTC van de gestolen fondsen gingen vervolgens een Wasabi CoinJoin-ronde in. Dit is een techniek waarbij transacties van meerdere deelnemers worden gecombineerd om de traceerbaarheid te bemoeilijken.
7. Chinese illegale actoren, die vermoedelijk de opbrengsten witwassen voor de vermeende Noord-Koreaanse aanvallers, vroegen openlijk om technische ondersteuning in publieke Discord-servers en Telegram-kanalen. Screenshots tonen gebruikers die om hulp vragen bij het voltooien van grote XRP-naar-BTC-transacties, waarbij ze transactie-identificaties publiceren en dienstoperatoren taggen. Aliassen die zichtbaar waren in de transactieanalyse omvatten "jack", "HELP ME", "Melon", "Cc" en "lolo/Marin".
8. Alias 4, geïdentificeerd als lolo of Marin, nam ook deel aan het witwassen van fondsen uit de Kelp DAO-exploit van 292 miljoen dollar eerder in 2026.
9. Bitget heeft de operatie met grote zekerheid toegeschreven aan een groep gelinkt aan de DPRK (Democratische Volksrepubliek Korea). Echter, geen onafhankelijke autoriteit heeft publiekelijk definitieve toewijzing uitgegeven. Mandiant en SlowMist assisteren bij het onderzoek en de wetshandhaving is op de hoogte gesteld.
10. Het beschermingsfonds van Bitget dekt de financiële impact van de exploitatie en klanttegoeden blijven intact.
11. De opnames worden gefaseerd hersteld. Bitcoin-opnames werden op 28 september hervat, Ethereum op 29 september, USDT op 30 september, en andere tokens, fiat en peer-to-peer services op 2 oktober.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!