Обновление безопасности или нарушение? BitoPro отвечает на предполагаемый взлом на $11.5M

6/27/2025, 8:17:03 AM
ZachXBT заметил необычные движения средств в ончейн горячем кошельке BitoPro, где средства были обменены через централизованную биржу, а затем направлены на анонимные торговые инструменты, такие как Tornado Cash, или кросс-чейн через Thorchain в основной блокчейн Bitcoin и впоследствии хранились в Wasabi, подозреваемые в участии в отмывании денег.

Возвращение расследования безопасности в цепочке: операции горячего кошелька BitoPro вызывают внешние опасения.

Недавний отчет блокчейн-следователя ZachXBT раскрыл предполагаемый крупный инцидент безопасности в сообществе, указывая на то, что тайваньская криптовалютная биржа BitoPro может столкнуться с оттоком капитала 8 мая 2025 года, сумма которого может достигать 11,5 миллиона долларов. Он наблюдал аномальные движения средств в горячих кошельках BitoPro на цепочках Ethereum, Tron, Solana и Polygon, и эти средства были обменяны через децентрализованные биржи, прежде чем быть направленными на анонимные торговые инструменты, такие как Tornado Cash, или переведенными через цепочки в основной сети Bitcoin через Thorchain и хранящимися в Wasabi, что предполагает потенциальную деятельность по отмыванию денег.

Платформенный токен BITO резко упал, и сообщество пользователей обеспокоено безопасностью активов.

После обнародования новости токен платформы BitoPro $BITO упал более чем на 8% за один день. Пользовательское сообщество задается вопросами о подлинности события и реакции платформы, особенно поскольку ZachXBT указал на то, что BitoPro в тот момент лишь упомянул об этом как о "техническом обслуживании" и не сообщил вовремя о конкретной ситуации с подозреваемым взломом через официальные каналы, что еще больше углубило рыночные опасения.


(Источник изображения: BitoPro)

Кибербезопасная компания вмешалась в расследование, и платформа активировала свой механизм реагирования.

В ответ на внешние сомнения, BitoPro выпустила официальное заявление, признающее, что она подверглась хакерской атаке во время обновления своего горячего кошелька и передачи активов. Платформа заявила, что она немедленно активировала меры экстренного реагирования в момент инцидента, быстро переведя оставшиеся активы на новый горячий кошелек, одновременно блокируя подозрительную деятельность и поручив сторонней компании в области кибербезопасности помочь в полномасштабном расследовании и отслеживании местонахождения хакера. BitoPro подчеркнула, что ее общие резервные активы достаточны, и большинство цифровых активов хранятся в офлайн-холодных кошельках, которые не пострадали в результате этого инцидента.

Подозревается, что это связано с международной хакерской организацией

Согласно совместному анализу, проведенному внутренней командой кибербезопасности и сторонними организациями, метод атаки имеет высокое сходство с несколькими предыдущими глобальными инцидентами в области кибербезопасности и подозревается в том, что это работа известной хакерской группы из Северной Кореи Lazarus Group, которая была вовлечена в несколько незаконных переводов SWIFT из многонациональных финансовых учреждений, а также в инциденты крупномасштабной кражи активов на криптовалютных платформах, демонстрируя высокий уровень технических навыков и оперативной скрытности.

Социальная инженерия проникает в облачные разрешения, нацеливаясь на операционные узлы для запуска атак.

Хакер использовал социальную инженерию в качестве точки входа, чтобы нацелиться на инженера, отвечающего за поддержание облачной инфраструктуры, успешно внедрив троян и обойдя несколько защитных механизмов, включая обнаружение на конечных точках, антивирус и системы оповещения о безопасности облака. Затем он какое-то время наблюдал за рабочим поведением инженера. В ходе этого процесса злоумышленник захватил токен сессии AWS инженера, успешно обойдя многофакторную аутентификацию (MFA), и загрузил вредоносные скрипты в облачную среду через C2 контрольную конечную точку, в конечном итоге направив атаку на хост горячего кошелька.

Заблокируйте время для планирования активов платформы, многосетевые активы украдены и переведены.

Во время атаки платформа проходила обновление кошелька и распределение средств. Хакер воспользовался возможностью, чтобы запустить заранее развернутый скрипт, имитируя процесс легитимной ежедневной операции, и быстро перевел активы незаконно с таких цепочек, как Ethereum, Tron, Solana и Polygon, на общую сумму около 11,5 миллионов долларов. Активы были конвертированы и замаскированы с помощью децентрализованных инструментов, таких как Tornado Cash и Thorchain, а затем осуществлены кросс-цепочные переводы в сеть Bitcoin, в конечном итоге попав в сервисы смешивания, такие как Wasabi Wallet, что еще больше скрывало источник средств.

Событие вступило в судебное расследование, кошелек был восстановлен и стал публичным и прозрачным.

Инцидент теперь полностью передан судебным органам для уголовного расследования и отслеживания. Платформа также инициировала комплексную проверку безопасности, восстановив инфраструктуру кошелька. Пользователи теперь могут просматривать последнее состояние развертывания горячего кошелька BitTrust через платформу Arkham. Платформа обещает постоянно повышать уровень безопасности в будущем и усиливать мониторинг операционных разрешений и предотвращение аномальных действий, чтобы предотвратить повторение подобных инцидентов.

Последний статус развертывания горячих кошельков Bit托:https://intel.arkm.com/explorer/entity/bitopro

Если вы хотите узнать больше о контенте Web3, нажмите для регистрации:https://www.gate.com/

Резюме

На рынке криптовалют безопасность активов всегда является самым основным обязательством торговых платформ. Инцидент с BitoPro напоминает всем практикам и пользователям о том, что многоуровневое управление горячими и холодными кошельками и прозрачность информации будут иметь решающее значение для безопасности цифровых активов в будущем. Этот инцидент, безусловно, подтолкнет к всестороннему пересмотру защиты безопасности бирж внутри сообщества еще раз.

Автор: Allen
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь
Обновления проекта
Coinbase будет обновлять все токены MATIC на POL с 14 по 17 октября, в течение периода миграции награды за застейканный MATIC не будут накапливаться.
POL
-1.74%
2025-10-14
Хакатон
Сеть Pi официально запустила хакатон Pi Hackathon 2025, что стало первым крупным вызовом для разработчиков после дебюта Открытой сети. Этот хакатон приглашает разработчиков разрабатывать и запускать приложения на базе Pi, которые обеспечивают реальную полезность и помогают развивать экосистему — с общим призовым фондом в 160 000 Pi. Основываясь на инновационном импульсе с Pi2Day 2025, соревнование поощряет широкий спектр идей, ориентированных на полезность, от инструментов повседневного использования до совершенно новых концепций приложений. Все заявки должны соответствовать требованиям листинга для Основной сети и предоставлять ощутимую ценность для сообщества Pi. Стимулы и призы: 1-е место: 75 000 Pi 2-е место: 45 000 Pi 3-е место: 15 000 Pi До 5 почетных упоминаний: по 5 000 Pi каждое Ключевые даты: 15 августа: Открытие регистрации и начало формирования команд 21 августа: Официальный старт хакатона 19 сентября: Промежуточная проверка (по желанию, но может обеспечить наставничество и曝光) 15 октября: Срок подачи окончательных заявок, включая листинг приложения и демонстрационное видео Разработчиков призывают использовать Pi App Studio, Brainstorm, Портал разработчиков и открытые ресурсы (PiOS), а также инструменты ИИ для создания и доработки своих идей.
PI
-9.11%
2025-10-14
Хакатон
Starknet объявил о начале хакатона Re{solve}, который стартует 15 сентября и продлится один месяц с призовым фондом более 50 000 $. Участников призывают создавать практические решения, выводить их в продукцию и соревноваться за награды.
STRK
-2.42%
2025-10-14
Разблокировка 127MM Токена
Starknet разблокирует токены в 12:00 по всемирному координированному времени (UTC).
STRK
-2.42%
2025-10-14
Разблокировка Токенов
Sei разблокирует 55,560,000 SEI токенов 15 октября, что составляет примерно 1,15% от atualmente находящегося в обращении объема.
SEI
-2.22%
2025-10-14

Похожие статьи

Как переводить средства с Binance безопасно и эффективно
Новичок

Как переводить средства с Binance безопасно и эффективно

В данной статье вы найдете подробное руководство по выводу средств с Binance на внешние криптокошельки и банковские счета. В материале подробно освещаются этапы выбора необходимого типа актива, указания целевого адреса, выбора подходящей сети, анализа комиссии за перевод, а также завершения процедуры проверки безопасности.
7/24/2025, 9:41:13 AM
Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP
Новичок

Понимание токена TRUMP в одной статье: Комплексный анализ токена $TRUMP

TRUMP - это проект мем-криптовалюты с символом "$TRUMP" и его арт-работами в качестве ядра, приверженный выражению поддержки конкретных ценностей через экономическую модель токенов и культуру сообщества, сохраняя при этом неполитичность. В этой статье будет представлено подробное толкование его экономической модели токенов, операционных стратегий, социальных и экономических последствий и потенциала развития, чтобы предложить читателям ясную перспективу.
1/19/2025, 9:04:38 AM
Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США
Новичок

Что такое MELANIA: мем-монета на миллиард долларов, запущенная первой леди США

20 января 2025 года Мелания Трамп запустила свой собственный токен MEME - MELANIA. Подобно токену TRUMP ее мужа Трампа, выпуск токена MELANIA не затрагивал политические вопросы, а был частью личного бренда Мелании, нацеленного на более глубокое взаимодействие с ее сторонниками. В данной статье читатели получат всеобъемлющее понимание путем анализа фоновой информации о выпуске токена MELANIA, плана блокировки команды и его культурного влияния.
1/20/2025, 4:27:58 AM
Как отследить транзакцию USDT BEP20?
Новичок

Как отследить транзакцию USDT BEP20?

USDT BEP20 - это транзакция стабильной монеты, привязанной к доллару США, выпущенная Tether на основе стандарта Binance Smart Chain BEP20, которая записывается в распределенном реестре блокчейн, который является прозрачным и неизменным. В этой статье рассматриваются основные инструменты отслеживания, такие как официальный блокчейн-эксплорер Binance Smart Chain, а также кошельки, поддерживающие Binance Smart Chain, такие как Trust Wallet и MetaMask, и подробно описываются конкретные шаги ввода хэша транзакции через блокчейн-эксплорер и подключения к сети Binance Smart Chain с помощью кошелька для просмотра истории транзакций.
3/7/2025, 3:41:17 AM
Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены
Новичок

Значение криптовалюты Pi: запуск основной сети 20 февраля 2025 года и прогнозы будущей цены

Основная сеть Pi Network запускается 20 февраля 2025 года! Узнайте прогнозы цены на монету Pi, списки обменов и перспективы будущей стоимости.
2/17/2025, 6:49:38 AM
Сколько времени займет добыча 1 биткойна в 2025 году? Подробное руководство
Новичок

Сколько времени займет добыча 1 биткойна в 2025 году? Подробное руководство

Узнайте, сколько времени потребуется на добычу 1 Биткоина в 2025 году, включая ключевые факторы, затраты, стратегии добычи и аппаратные средства для оптимальной прибыльности.
4/25/2025, 11:03:22 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!