Bitget-hackertámadás: észak-koreai szálat vizsgálnak

A Bitget vezérigazgatója szerint egyre több jel utal arra, hogy észak-koreai hackerek támadták meg a kriptotőzsde háttérrendszerét. A csütörtöki incidensben mintegy 351,6 millió dollárnyi digitális eszköz került illetéktelen kezekbe, miközben a vállalat továbbra is szünetelteti a kiutalásokat.

Gracy Chen, a Bitget vezérigazgatója az X-en tartott élő kérdezz-felelek során arról beszélt, hogy a vizsgálat korai szakaszában több olyan IP-címet is azonosítottak, amelyek összefüggésbe hozhatók egy észak-koreai hackercsoport által használt VPN-szolgáltatásokkal.


Ne maradj le a legfrissebb hírekről és érdekességekről – kövess minket Facebookon is, és legyél naprakész a kriptovilágban!


Chen hangsúlyozta: az eddigi bizonyítékok alapján nem belső visszaélésről lehet szó.

A vezérigazgató szerint a támadók módszere több korábbi, észak-koreai hátterű kriptolopásra emlékeztet, az attribúciót azonban egyelőre nem tekintik véglegesnek.

Nem a privát kulcsok kerültek illetéktelen kezekbe

A Bitget vezetője később azt is közölte, hogy a támadók egy, a tárcaszolgáltatáshoz kapcsolódó háttérrendszerbe jutottak be. A jelek szerint a rendszerben meghamisították az átutalási adatokat, majd kijátszották az engedélyezési és aláírási folyamatot.

Ez fontos különbség a hagyományos tárcafeltörésekhez képest. Chen állítása szerint a támadók nem hamisítottak felhasználói kiutalási kérelmeket, és nem szerezték meg a Bitget hideg-, meleg- vagy forró tárcáinak privát kulcsait sem.

„A privát kulcsok kompromittálását kizártuk” – írta egy későbbi bejegyzésében.

A Bitget szerint a veszteség elszigetelése megtörtént, ezért újabb jogosulatlan átutalásoktól jelenleg nem tartanak.

A támadás ennek ellenére jelentős kockázatot jelez. A kriptotőzsdék biztonsága ugyanis nem kizárólag azon múlik, hogy a privát kulcsokat megfelelően őrzik-e. A háttérszolgáltatások, az engedélyezési logika és az automatizált tranzakciós folyamatok ugyanúgy támadási felületet jelenthetnek.

On-chain nyomok köthetik össze a Bitgetet és az AFX-et

A Bitget elleni támadás észak-koreai kapcsolata nem kizárólag a tőzsde belső vizsgálatán alapul. A Specter néven publikáló on-chain kutató szerint a blokkláncon mozgó pénzek egy része egy olyan címhez vezetett, amely korábban 68.808 USDT-t kapott egy másik tárcától.

Specter közzétett elemzése szerint ugyanez a tárca korábban Ethereumot továbbított egy „AFX EXPLOITER” címkével ellátott címre.

Az összefüggés azért figyelemre méltó, mert az AFX Trade júliusban mintegy 24 millió dolláros támadás áldozata lett.

Az AFX saját incidensjelentése szerint a támadás technikai mintázata összhangban állt az UNC4899, illetve TraderTraitor néven ismert, észak-koreai kötődésű csoport tevékenységével.

Ez önmagában még nem bizonyítja, hogy ugyanazok az elkövetők állnak a Bitget kifosztása mögött, viszont erősíti a kapcsolat gyanúját.

Forrás: Specter

Észak-Korea továbbra is kiemelt fenyegetés a kriptoszektorban

A phenjani hackercsoportok az elmúlt években a kriptoipar legaktívabb és legjövedelmezőbb támadói közé kerültek.

Az Egyesült Államok Szövetségi Nyomozó Irodája, az FBI hivatalos közlése szerint észak-koreai szereplők felelősek a Bybit 2025 februárjában végrehajtott, mintegy 1,5 milliárd dolláros kifosztásáért is.

Az FBI szerint a TraderTraitor néven azonosított szereplők a zsákmányt gyorsan több blokkláncra szórták szét, majd bitcoinra és más eszközökre váltották.

A módszer jól mutatja, miért nehéz a kriptolopások után a pénzek visszaszerzése: a tranzakciók nyilvánosak, az elkövetők azonban rövid idő alatt több ezer cím és különböző lánc között mozgathatják az eszközöket.

A Bitget egyelőre nem közölte, pontosan mikor indítja újra a kiutalásokat. A tőzsde szerint a befizetések és a kereskedés továbbra is működik, a kiutalásokat azonban csak a teljes biztonsági ellenőrzés lezárása után állítják vissza.

Chen közlése alapján a vállalat már visszaszerzett bizonyos mennyiségű ellopott eszközt, konkrét összeget azonban nem árult el. A Bitget emellett blokkláncalapítványokkal, hatóságokkal, valamint külső kiberbiztonsági cégekkel, köztük a Mandianttal és a SlowMisttel is együttműködik.

A vállalat közölte, hogy felhasználóvédelmi alapja több mint 464 millió dollár értékű eszközt tartalmaz, ami elméletileg elegendő a teljes kár fedezésére.

Ez megnyugtathatja a befektetőket, ugyanakkor a központosított tőzsdékbe vetett bizalom szempontjából az incidens komoly figyelmeztetés: egyetlen hibásan védett háttérrendszer is több százmillió dolláros veszteséget okozhat.

Olvastad már? Ezért hátrált ki végül az SEC a kriptoperekből

Mészáros András
Szerző:
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook

A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.

📅 Megjelenés: 2026. szeptember 25. • 🕓 Utolsó frissítés: 2026. szeptember 25.
✉️ Kapcsolat: [email protected]


Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!

A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.

Legfrissebb bejegyzéseink

Közel 20 ezer BTC érkezett a Binance-re

A bitcoinpiac ismét egy olyan eladási hullámot tesztel, amely első pillantásra komoly veszélyt jelezhet, a vevők azonban egyelőre meglepően könnyedén felszívják a kínálatot. A bányászokhoz köthető...

Tokenizált betétekkel utaltak egymás között a brit bankok

Új korszak kezdődött a brit bankrendszerben: tokenizált betétekkel utaltak egymás között a bankok. A brit bankok most először mozgattak pénzt egymás között blokkláncon keresztül, tokenizált betétek...

Az altcoinoknak állhat a zászló a következő bikapiacon?

Az altcoinok lehetnek a következő kriptociklus igazi nyertesei – legalábbis Ran Neuner szerint. A következő kriptopiaci rali könnyen lehet, hogy nem a bitcoinról szól majd. Ran...

Trump dollárfedezetű stablecoinokkal erősítené a dollárt

Az Egyesült Államok új frontot nyithat a dollár nemzetközi dominanciájáért folytatott versenyben: a Trump-adminisztráció állítólag külföldön is ösztönözné a dollárhoz kötött stablecoinok használatát. A cél nem...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

Mező kötelező.