Relatert til dette temaetRådet for Fremtidsteknologi og AI

Nordkoreanske hackere «svært sannsynlig» tappet $ 350 millioner fra Bitget, sier CEO

  • Bitget-sjef sier Nord-Korea svært sannsynlig stjal $ 351,6 millioner fra børsen
  • Angripere fikk aldri tilgang til Bitget sine private nøkler, men fant en annen vei for å flytte midler.
  • DefiLlama-data rangerer ranet som det største i 2026, og totale tap i september overstiger $ 700 millioner.

Bitget-sjef Gracy Chen sa at Nord-Korea «svært sannsynlig» sto bak Bitget-hacket på $ 350 millioner. Angriperne brøt seg inn i et backend-system og fikk aldri tilgang til private nøkler, la hun til.

Uttak er fortsatt suspendert etter innbruddet 24. september. Ifølge DefiLlama-data rangeres dette nå som det største kryptohacket i 2026.

Chen følger et VPN-spor til Nord-Korea

Chen kommenterte hacket i en direktesendt Q&A på X etter hendelsen. Hun pekte mot Den demokratiske folkerepublikk Korea (DPRK).

«Men vi har identifisert noen IP-adresser som samsvarer med VPN-valgene til en bestemt DPRK-gruppe. Derfor mener vi det er svært sannsynlig at dette er et angrep utført av nordkoreanere,» sa hun.

Chen oppga ikke navnet på gruppen. På kjedenivå uttalte imidlertid analytikeren Specter at de stjålne XRP (XRP) ble «bridget» og er direkte koblet til midler fra AFX Trade-angrepet.

AFX mistet rundt $ 24 millioner i juli. Specter bemerket at angrepet hadde blitt tilskrevet TraderTraitor, en enhet med tilknytning til Lazarus. LayerZero koblet KelpDAO bridge-angrepet til samme gruppe i april.

Følg oss på X for å få de siste nyhetene når de skjer

Slik omgåtte Bitget-hacket private nøkler

Chen sa at hackerne aldri fikk tak i private nøkler til Bitgets hot-, warm-, eller kald-lommebøker. De forfalsket heller ikke brukernes uttaksforespørsler. Senere utdypet hun metoden i et innlegg.

«Angriperen kompromitterte et kritisk backend-system i vår lommebok-infrastruktur, brukte dette til å forfalske transaksjonsdata, og utløste vår autorisasjonsprosess for å overføre midler,» forklarte hun.

Hun opplyste at tapene er begrenset, og det ikke kan forekomme ytterligere uautoriserte overføringer. Lookonchains gjennomgang viser at angriperne tok ni ulike aktiva.

XRP utgjorde den største andelen, med omtrent 102,9 millioner tokens til en verdi av rundt $ 157,5 millioner. Bitgets bekreftede tap er omtrent dobbelt så høyt som de cirka $ 176 millioner som ble rapportert i de første on-chain-rapportene.

Børsen opplyser at deres User Protection Fund, som nå er på over $ 464 millioner, dekker hele tapet.

Det største kryptohacket i 2026 rammer Bitget

DefiLlama rangerer Bitget-tyveriet som årets hittil største kryptohack i 2026. Det går forbi Liquid Networks hendelse på $ 320 millioner i september og Drift-angrepet på $ 295 millioner i april.

Trackeren registrerer omtrent $ 2,2 milliarder tapt på 281 hendelser hittil i år. Bitget står alene for cirka 16 % av dette. Hendelsen gjør også september til årets dyreste måned så langt, foran aprils omtrent $ 648 millioner.

Nordkoreanske grupper sto bak de fleste tapene tidlig i 2026. TRM Labs fant ut at de stod for 76 % av tapene fra kryptohacks frem til april, stort sett gjennom Drift- og Kelp-angrepene. I 2025 utførte Lazarus Bybit-hacket på $ 1,5 milliarder, som var årets største.

Chen har lovet en full teknisk rapport når etterforskerne bekrefter hvordan innbruddet skjedde. Rapporten bør vise om de rettsmedisinske bevisene støtter tilknytningen til Nord-Korea.

Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertinnsikt

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.