Relateret til dette emneRådet for Markedsindsigt

Nordkoreanske hackere “meget sandsynligt” stjal 350 millioner dollars fra Bitget, udtaler direktøren

  • Bitget’s direktør siger, at Nordkorea meget sandsynligt stjal 351,6 millioner dollars fra fonden.
  • Angribere fik aldrig adgang til Bitgets private nøgler, men fandt en anden vej til at flytte midler.
  • DefiLlama-data placerer kuppet som 2026’s største, hvilket bringer de samlede tab i september over 700 millioner dollars.

Bitget-direktør Gracy Chen sagde, at Nordkorea “meget sandsynligt” stod bag Bitget-hacket på 350 millioner dollars. Angriberne fik adgang til et backend-system og fik aldrig private nøgler, tilføjede hun.

Udbetalinger er stadig suspenderet efter angrebet den 24. september. Ifølge DefiLlama-data er det nu det største kryptohack i 2026.

Chen følger et VPN-spor til Nordkorea

Chen omtalte hacket under en live Q&A på X efter hændelsen. Hun pegede på Den Demokratiske Folkerepublik Korea (DPRK).

“Men vi har identificeret nogle IP-adresser, der matcher VPN-valgene fra en bestemt DPRK-gruppe. Vi mener derfor, at det meget sandsynligt er nordkoreansk,” sagde hun.

Chen nævnte ikke gruppens navn. Men on-chain analytiker Specter skrev, at de stjålne XRP (XRP) blev sendt via en bro og direkte hænger sammen med AFX Trade-udbyttemidler.

AFX mistede omkring 24 millioner dollars i juli. Specter bemærkede, at angrebet var blevet koblet til TraderTraitor, en Lazarus-relateret enhed. LayerZero forbandt KelpDAO bridge-hacket til samme gruppe i april.

Følg os på X for at få de seneste nyheder straks, de sker

Sådan omgik Bitget-hacket deres private nøgler

Chen sagde, at hackerne aldrig fik adgang til Bitgets hot, warm eller cold wallets’ private nøgler. De iscenesatte heller ikke falske udtræksanmodninger fra brugerne. Hendes senere opslag beskrev metoden mere detaljeret.

“Angriberen kompromitterede et kritisk backend-system i vores wallet-infrastruktur, brugte det til at forfalske transaktionsdata og udløste vores godkendelsesproces for at flytte midler ud,” forklarede hun.

Hun sagde, at tabene er begrænset, og at yderligere uberettigede overførsler ikke kan ske. Lookonchains opgørelse viser, at angriberne tog 9 forskellige aktiver.

XRP udgjorde den største del med cirka 102,9 millioner tokens, værdisat til omkring 157,5 millioner dollars. Bitgets bekræftede tab er omtrent dobbelt så stort som de 176 millioner dollars nævnt i de første on-chain meldinger.

Børsen siger, at deres User Protection Fund, der nu er over 464 millioner dollars, dækker hele tabet.

Det største kryptotyveri i 2026 rammer Bitget

DefiLlama rangerer Bitget-tyveriet som det største kryptohack i 2026 indtil videre. Det slår Liquid Networks’ hændelse på 320 millioner dollars i september og Drift-bruddet på 295 millioner dollars i april.

Trackeren registrerer cirka 2,2 milliarder dollars tabt på 281 hændelser i år. Bitget udgør alene omkring 16% af det samlede tab. Episoden gør også september til den dyreste måned i 2026, foran aprils ca. 648 millioner dollars.

Nordkoreanske grupper stod bag de fleste af årets tidlige tab. TRM Labs fandt, at de tegnede sig for 76% af kryptohack-tabene frem til april, for det meste via Drift- og Kelp-angrebene. I 2025 stod Lazarus for Bybit-hacket på 1,5 milliarder dollars – årets største.

Chen har lovet en teknisk rapport, når efterforskerne har bekræftet, hvordan indtrængningen skete. Rapporten skal vise, om det retsmedicinske bevis støtter Nordkorea-teorien.

Abonner på vores YouTube-kanal og få eksperternes indblik fra ledere og journalister

Ansvarsfraskrivelse

BeInCrypto er forpligtet til upartisk og gennemsigtig rapportering. Denne nyhedsartikel har til formål at levere nøjagtige og aktuelle oplysninger. Læsere opfordres dog til selv at verificere fakta og rådføre sig med en fagperson, før de træffer beslutninger på baggrund af dette indhold. Bemærk venligst, at vores Vilkår og betingelser, Privatlivspolitik og Ansvarsfraskrivelser er blevet opdateret.