Инцидент с безопасностью BitoPro: Перемещения горячего кошелька и атака хакера вызывают серьезные опасения

2025-08-14 09:01:21
Блокчейн
Рейтинг статьи : 3.6
half-star
0 рейтинги
В этой статье сообщается, что тайваньская криптовалютная биржа BitoPro, как сообщается, была взломана, в результате чего произошло аномальное выведение средств на сумму около 11,5 миллионов долларов. Инцидент затрагивает несколько блокчейнов, таких как Ethereum, Tron, Solana и Polygon, при этом хакеры отмывают средства через централизованные биржи и анонимные инструменты смешивания. Официальная команда BitoPro признала инцидент взлома и инициировала экстренные процедуры, в то время как дело в настоящее время находится под расследованием судебных органов, что подчеркивает серьезные проблемы управления безопасностью цифровых активов.
Инцидент с безопасностью BitoPro: Перемещения горячего кошелька и атака хакера вызывают серьезные опасения

Обзор инцидента с безопасностью BitoPro

8 мая 2025 года тайваньская биржа BitoPro подозревалась в том, что подверглась хакерской атаке, в результате которой произошли аномальные переводы средств из Горячих кошельков на нескольких цепочках, включая Ethereum, Tron, Solana и Polygon, с оценочным объемом до 11,5 миллиона USD. Хакер использовал децентрализованные биржи для конвертации активов в другие криптовалюты и отмыл деньги через анонимный сервис Tornado Cash и кроссчейн-мост Thorchain, в конечном итоге перекачав средства в Кошелек Wasabi в сети Bitcoin, чтобы еще больше скрыть свои следы.

Ответ платформы и расследование безопасности

В ответ на инцидент, BitoPro выпустил заявление, в котором признал, что он был взломан, отметив, что событие произошло во время обновления Горячего кошелька и передачи активов, и что старый Горячий кошелек был скомпрометирован в процессе планирования. Платформа немедленно инициировала экстренные меры, переведя оставшиеся активы на новый Горячий кошелек, заблокировав подозрительную деятельность и наняв стороннюю охранную компанию для расследования. Она утверждает, что большинство активов хранится на длительный срок в Холодном кошельке и не пострадали, а функции пользовательских транзакций и вывода продолжают работать в обычном режиме.

Организации хакеров и методы атак

Внутренние расследования указывают на то, что методы атаки аналогичны нескольким прошлым международным финансовым инцидентам, с высоким уровнем достоверности указывающим на Группу Лазаря из Северной Кореи. Хакеры использовали социальную инженерию для нацеливания на инженеров операций облачной инфраструктуры, внедряя вредоносное ПО и успешно похищая AWS Session Token, обходя контроль многофакторной аутентификации и оставаясь в спячке длительное время для начала атаки. Они использовали вредоносные скрипты для управления Горячим кошельком для крупных переводов средств.

Судебное вмешательство и меры прозрачности

Инцидент в настоящее время передан судебным органам для криминалистического расследования. BitoPro также восстанавливает свою инфраструктуру кошелька и опубликовал адрес Горячего кошелька на платформе Arkham для внешней проверки, подчеркивая, что он продолжит укреплять меры безопасности и мониторинг оперативных разрешений, чтобы предотвратить повторение подобных инцидентов.

Влияние и реакция пользователей

После того как новости стали известны, токен платформы BitoPro $BITO упал более чем на 8% в тот день. Пользователи задали вопросы о безопасности платформы и прозрачности информации, особенно критикуя официальный ответ в начале, который был лишь «техническое обслуживание системы», и не раскрыл конкретный инцидент с хакерской атакой, что привело к кризису доверия на рынке.

Резюме

Инцидент с безопасностью на BitoPro подчеркивает серьезные проблемы, с которыми в настоящее время сталкиваются платформы для торговли криптовалютами при управлении Горячими кошельками и в стратегиях нападения-защиты. Этот случай служит напоминанием всем практикам и пользователям о том, что многоуровневое управление холодными кошельками и Горячими кошельками, проактивный мониторинг безопасности и прозрачность событий часто являются ключом к защите безопасности активов. Поскольку методы атак становятся все более техническими и скрытными, платформы должны улучшать свои возможности защиты безопасности, укреплять доверие пользователей и обеспечивать стабильность экосистемы.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
Похожие статьи
XZXX: Полное руководство по мем-токену BRC-20 в 2025 году

XZXX: Полное руководство по мем-токену BRC-20 в 2025 году

XZXX появляется как ведущий мем-токен BRC-20 2025 года, использующий Bitcoin Ordinals для уникальных функций, которые интегрируют мем-культуру с технологическими инновациями. Статья исследует взрывной рост токена, обусловленный процветающим сообществом и стратегической поддержкой рынка со стороны таких бирж, как Gate, предлагая новичкам руководство по покупке и обеспечению XZXX. Читатели получат представление о факторах успеха токена, технических достижениях и инвестиционных стратегиях в рамках расширяющейся экосистемы XZXX, подчеркивая его потенциал изменить ландшафт BRC-20 и инвестиции в цифровые активы.
2025-08-21 07:56:36
Примечание к опросу: Подробный анализ лучшего искусственного интеллекта в 2025 году

Примечание к опросу: Подробный анализ лучшего искусственного интеллекта в 2025 году

На 14 апреля 2025 года ландшафт искусственного интеллекта более конкурентоспособен, чем когда-либо, с многочисленными передовыми моделями, борющимися за звание "лучшего". Определение лучшего искусственного интеллекта включает в себя оценку универсальности, доступности, производительности и конкретных случаев использования, опираясь на недавние анализы, мнения экспертов и рыночные тенденции.
2025-08-14 05:18:06
Подробный анализ лучших 10 проектов GameFi для игры и заработка в 2025 году

Подробный анализ лучших 10 проектов GameFi для игры и заработка в 2025 году

GameFi, или игровая финансовая индустрия, объединяет блокчейн-игры с децентрализованной финансовой системой, позволяя игрокам зарабатывать реальные деньги или криптовалюту, играя. На 2025 год, основываясь на трендах 2024 года, вот топ-10 проектов для игры и заработка, идеально подходящих для новичков, ищущих веселье и вознаграждения:
2025-08-14 05:16:34
Путешествие Каспы: от инноваций DAG-блоков до рыночного шума

Путешествие Каспы: от инноваций DAG-блоков до рыночного шума

Kaspa - быстро развивающаяся криптовалюта, известная своей инновационной архитектурой блокDAG и справедливым запуском. В этой статье рассматриваются ее происхождение, технологии, прогноз цен и причины серьезного привлечения в мире блокчейн.
2025-08-14 05:19:25
Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Лучшие Крипто Кошельки 2025: Как выбрать и защитить ваши цифровые активы

Навигация по пейзажу криптокошельков в 2025 году может показаться пугающей. От многофункциональных вариантов до передовых функций безопасности, выбор лучшего криптокошелька требует тщательного обдумывания. В этом руководстве рассматриваются аппаратные и программные решения, советы по безопасности и способы выбора идеального кошелька под ваши потребности. Откройте для себя главных претендентов в постоянно развивающемся мире управления цифровыми активами.
2025-08-14 05:20:52
Популярные игры GameFi в 2025 году

Популярные игры GameFi в 2025 году

Эти проекты GameFi предлагают разнообразный спектр впечатлений, от исследования космоса до походов по подземельям, и предоставляют игрокам возможности заработать реальную стоимость через игровые активности. Будь то NFT, виртуальная недвижимость или экономика играть и зарабатывать, существует игра GameFi, которая соответствует вашим интересам.
2025-08-14 05:18:17
Рекомендовано для вас
Еженедельный обзор крипторынка Gate Ventures (23 марта 2026 года)

Еженедельный обзор крипторынка Gate Ventures (23 марта 2026 года)

FOMC оставил ключевую ставку в диапазоне 3,50%–3,75%. Один из членов комитета выступил за снижение ставки, что указывает на ранние внутренние разногласия. Джером Пауэлл отметил высокий уровень геополитической неопределённости на Ближнем Востоке и подчеркнул, что ФРС принимает решения, опираясь на экономические данные, и сохраняет готовность к корректировке политики.
2026-03-23 11:04:21
Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Инфляция в США сохраняет стабильность: в феврале индекс потребительских цен увеличился на 2,4% по сравнению с прошлым годом. Рынок снизил ожидания по снижению ставки Федеральной резервной системы, поскольку риски инфляции, связанные с ростом цен на нефть, продолжают увеличиваться.
2026-03-16 13:34:19
Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

В феврале в США наблюдалось значительное снижение числа рабочих мест вне сельского хозяйства; часть этого снижения объясняется статистическими искажениями и временными внешними обстоятельствами.
2026-03-09 16:14:07
Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Рост геополитической напряженности вокруг Ирана создает серьезные риски для мировой торговли. Это может вызвать перебои в цепочках поставок, повышение цен на сырье и перераспределение мирового капитала.
2026-03-02 23:20:41
Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Верховный суд США признал тарифы эпохи Трампа незаконными. Возможные возвраты средств могут краткосрочно увеличить номинальный экономический рост.
2026-02-24 06:42:31
Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Инициативу по сокращению баланса, которую связывают с Кевином Варшем, вряд ли реализуют в ближайшее время. Однако в среднесрочной и долгосрочной перспективе такие варианты остаются возможными.
2026-02-09 20:15:46