Ve čtvrtek 24. září si systémy burzy Bitget všimly něčeho, co tam nemělo být: neautorizované převody z části horkých peněženek. Útočníci nakonec odčerpali aktiva za 387,5 až 388 milionů dolarů, poté co nejprve otestovali obranu burzy dvěma menšími převody a teprve pak spustili ten hlavní. Bitget výběry okamžitě pozastavil.
Horší přišlo o pár dní později. Jakmile burza v pondělí začala výběry postupně obnovovat, nejdřív bitcoin, pak ether a USDT, klienti se hrnuli ven. Za 24 hodin do úterý z Bitgetu odteklo čistých 463 milionů dolarů, což je podle agregátora DefiLlama největší jednodenní odliv, jaký kdy u kterékoli burzy zaznamenal za čtyři roky sledování proof-of-reserves dat. Bitget přesto podle Bloombergu drží stále kolem 5,7 miliardy dolarů v rezervách, odliv představoval něco přes desetinu této částky.
Obsah článku:
Kdo za tím stojí a co na to burza
Šéfka Bitgetu Gracy Chen řekla, že vzorec útoku připomíná dřívější operace severokorejské hackerské skupiny, a IP adresy spojené s VPN, které tato skupina používala dřív, se objevily i tady. Podle jejích slov útočníci nezískali soukromé klíče, ale prolomili backendový systém peněženkové infrastruktury a zfalšovali transakční data tak, aby prošla autorizací.
Bitget dřív klienty ujišťoval, že jakoukoliv ztrátu pokryje ochranný fond přesahující 464 milionů dolarů. Po náporu výběrů ale fond klesl pod 200 milionů. Chen v e-mailu Bloombergu uvedla, že ho firma doplní z vlastního kapitálu, cíl je dostat se nad 300 milionů do týdne. Zbytek výběrů, tokeny mimo BTC/ETH/USDT, fiat a P2P služby, se má obnovit 2. října.
Mohlo by Vás zajímat: Rozhovor s Liborem Fiedlerem
Proč se to týká i Evropy
Zajímavý detail zapadl trochu pod radarem: Bitget letos získal licenci VASP v Bulharsku jako součást expanze podle unijního nařízení MiCA, které má od loňska sjednotit pravidla pro krypto burzy napříč EU. Jinými slovy, Bitget cílí i na evropské, potenciálně i české klienty jako na legální, regulovaný byznys, ne okrajovou zahraniční platformu.
MiCA přitom řeší hlavně licencování, transparentnost a chování poskytovatelů, ne to, jestli je jejich technická infrastruktura odolná proti hackerům. Ochranný fond, na který se Bitget odvolával, navíc není totéž co pojištění vkladů v bance, je to interní rezerva burzy, která se sama ukázala jako vyčerpatelná. Pro českého investora je z toho jedno praktické poučení: regulace podle MiCA znamená jasnější pravidla hry, ne záruku, že se podobný scénář nemůže opakovat.
Čtěte více: Coinmate recenze
Co si z toho vzít
Bitget není žádný okrajový hráč, patří mezi deset největších burz podle objemu obchodů. Přesto se ukázalo, že i tak velká platforma může přijít o stovky milionů dolarů kvůli chybě v jednom dílčím systému. Kdo drží krypto na centralizované burze, ať evropské, nebo asijské, nese riziko protistrany bez ohledu na velikost jména na vývěsním štítu.
Nenechte si ujít: crypto4me recenze
Zdroje:
- Bloomberg / Bloomberg Law: Crypto Hack Spurs $463 Million in Customer Outflows at Bitget
- CryptoBriefing: Bitget records $463M in net outflows after hack steals up to $388M
- PYMNTS: Bitget Sees $463 Million in Outflows Following $388 Million Hack
- FXStreet: Crypto exchange Bitget hacked for over $350 million
- ČeskéNoviny.cz: Bitget získává v Bulharsku licenci VASP a pokračuje v expanzi do EU
- ČNB: Nařízení o trzích s kryptoaktivy (MiCA) vytvoří nový sektor finančních služeb
Zdroj fotky: Adobe Stock









