BiztonságKriptovaluta hírek

Bitget-hack: 387,5 millió dolláros veszteség után a Binance is segít

A Bitget kriptotőzsde szeptember 24-én jogosulatlan átutalásokat észlelt több tárcájából. A jelenlegi becslés szerint 387,5 millió dollárnyi kriptoeszköz került a támadó ellenőrzése alá. Changpeng Zhao, a Binance alapítója segítséget ígért, de az ügyfelek számára most az a döntő kérdés, hogy a Bitget a tervezett ütemben újra tudja-e indítani a kiutalásokat, és miként fedezi a veszteséget.

Mi történt a Bitgetnél?

Bitget kriptovaluta tőzsde

A Bitget közlése szerint a biztonsági rendszerei 2026. szeptember 24-én 18:31-kor, UTC szerint észleltek rendellenes átutalásokat. A tőzsde először körülbelül 351,6 millió dollár érintettségéről számolt be. A blokkláncokon végzett további vizsgálat után az összeget 387,5 millió dollárra módosította: a későbbi összesítésbe Zcash- és TRON-hálózati átutalások is bekerültek. A Bitget hangsúlyozza, hogy ez a növekedés az eredeti veszteség pontosabb felméréséből ered, nem újabb támadásból.

A különbség 35,9 millió dollár, vagyis az első becsléshez képest nagyjából 10,2 százalékos felülvizsgálat. Ez jól mutatja, miért kell óvatosan kezelni a nagyszabású kriptotámadásokról szóló első számokat. Több hálózat, különböző tokenek és gyorsan változó piaci árak esetén időbe telik az átutalások azonosítása és értékelése. A Bitget szerint a vizsgálat még tart, ezért a becslés később is változhat.

A tőzsde a kiutalásokat átmenetileg leállította, miközben a befizetés és a kereskedés működőképes maradt. Állítása szerint az ügyfelek számlaegyenlege nem változott, a támadást megfékezte, a sérülékenységet kijavította, és a további ellenőrzések után fokozatosan állítja helyre a kiutalásokat. Ezek a Bitget közlései; a teljes helyreállítás eredményét a következő napok tényleges működése alapján lehet megítélni.

Hogyan tűnhetett el ennyi pénz a privát kulcsok ellopása nélkül?

kulcs rotáció

A támadás megértéséhez érdemes elválasztani a tárca privát kulcsát a tőzsde belső jóváhagyási rendszerétől. A privát kulcs teszi lehetővé a blokkláncon végrehajtott átutalás aláírását. Egy nagy tőzsdén azonban a kulcs használata előtt más rendszerek is ellenőrzik, hogy egy kifizetés jogosultnak tűnik-e.

Gracy Chen vezérigazgató ismertetése szerint a támadó a tárcainfrastruktúra egyik háttérrendszerébe jutott be, ott meghamisított tranzakciós adatokat, majd ezekkel a tőzsde saját engedélyezési folyamatán keresztül indított átutalásokat. Chen szerint a privát kulcsok kompromittálódását kizárták. A Bitget hivatalos közleménye ugyanakkor a részletes támadási módszerről még nem ad teljes műszaki leírást; a Mandiant és a SlowMist bevonásával végzett vizsgálat folyamatban van.

Egyszerű példával: egy széf kulcsa megmaradhat a tulajdonosánál akkor is, ha valaki a széf kinyitására jogosító belső utasítást hamisítja meg. A két hiba különböző, de mindkettő valódi pénzveszteséget okozhat. Ezért önmagában az, hogy a kulcsokat nem lopták el, nem jelenti azt, hogy a tárcákból nem történhetett jogosulatlan átutalás.

A Bitget szerint a támadás a napi működéshez kapcsolódó hot wallet, vagyis internethez kapcsolódó tárcák, valamint a köztes biztonsági szinten kezelt warm wallet tárcák egy részét érintette. A cold wallet, azaz az internettől elkülönített tárolás a vállalat állítása szerint biztonságban maradt. Egyes korai blokkláncos tárcacímkézések eltértek ettől; egy külső szolgáltató „cold wallet” megjelölése önmagában nem bizonyítja, hogyan kezelte az adott tárcát a tőzsde. A részletes vizsgálat tisztázhatja ezt az eltérést is.

Miért szerepel az XRP a Bitget-hackről szóló hírekben?

A Bitget által felsorolt érintett eszközök között XRP, ETH, BNB, AVAX, ZEC és TRX, valamint több dollárhoz kötött stabilcoin is szerepel. A stabilcoin olyan kriptoeszköz, amelynek kibocsátója vagy működési rendszere egy meghatározott értékhez – gyakran az amerikai dollárhoz – igyekszik igazítani az árfolyamát. Az USDT és az USDC ebbe a körbe tartozik; az XAUt pedig aranyhoz kötött token.

Az XRP kiemelt figyelmet kapott, mert a blokkláncos elemzések szerint nagyjából 103 millió XRP mozdult el a támadás során. A korabeli becslés ezt mintegy 157 millió dollárra értékelte. Ezt az összetételt a Lookonchain elemzése és az Arkham által azonosított XRP Ledger-címek is alátámasztják. A dollárérték a támadás körüli becslés, nem az XRP aktuális árfolyamán számított mai érték.

Az on-chain adat a blokkláncon nyilvánosan megfigyelhető átutalási adatot jelenti. Segíthet megállapítani, hogy mely címek között és mennyi eszköz mozgott. Önmagában viszont nem mondja meg biztosan, ki rendelkezik egy cím felett, és azt sem, hogy az ellopott eszközöket a támadó mikor vagy hol próbálja eladni.

Az XRP nagy aránya ezért nem azonos egy biztos XRP-árfolyam-előrejelzéssel. Eladási nyomás akkor alakulhat ki, ha a megszerzett tokenek valóban kereskedési helyszínre jutnak és eladják őket. A hatás függ az időzítéstől és a likviditástól is: attól, mekkora mennyiséget tud a piac jelentős árfolyamváltozás nélkül felvenni. A támadó ugyanakkor több cím között is mozgathat eszközöket, vagy más tokenre válthatja őket. A tárcák mozgása és a piaci eladás két külön esemény.

Elég-e a Bitget 464 millió dolláros védelmi alapja?

A Bitget az első közleményében azt állította, hogy a felhasználóvédelmi alap értéke meghaladta a 464 millió dollárt. Az alap saját bemutatkozó oldala 5500 BTC állományt tüntet fel. A tőzsde szerint az alap fedezi a platformot érintő incidens pénzügyi hatását.

A 464 millió és a 387,5 millió dollár különbsége 76,5 millió dollár. Ez azonban csak az adott értékelésből számított különbség. Nem jelenti azt, hogy már megtörtént az ügyfelek kifizetése, és utána bizonyítottan pontosan ennyi maradt az alapban. Ha a fedezet jelentős része bitcoinban van, dollárban kifejezett értéke a BTC árfolyamával együtt változik. A helyreállítás tényleges költsége és a visszaszerzett eszközök értéke szintén befolyásolhatja a végeredményt.

A különbség a fedezet és a likviditás között is fontos. Egy vagyon összértéke papíron elegendő lehet a veszteségre, miközben a sokféle ügyféleszközben teljesítendő kiutalásokhoz további átváltásokra és működő rendszerekre van szükség. Az ügyfél szempontjából ezért nemcsak az számít, mekkora alapot mutat ki a tőzsde, hanem az is, hogy hozzáfér-e a számláján szereplő eszközökhöz.

A Bitget szeptemberben közzétett proof of reserves, vagyis tartalékigazolási jelentése 19 eszközre és összesítve 135 százalékos tartalékarányra terjedt ki. A tartalékigazolás betekintést ad a kimutatott eszközökbe és ügyfélkövetelésekbe, de a szeptember 17-i állapot a támadás előtti pillanatkép. Nem helyettesíti az incidens utáni, friss adatok és a kiutalások ellenőrzését.

Mit jelent valójában Changpeng Zhao segítségígérete?

Changpeng Zhao

Changpeng Zhao szeptember 25-én nyilvánosan azt jelezte, hogy várakozása szerint a Binance, a BNB Chain ökoszisztémája és a közösség mindent megtesz a Bitget segítéséért. Az üzenet nem nevezett meg kölcsönösszeget, átadandó eszközt vagy teljesítési határidőt. A Binance saját hírcsatornáján megjelent beszámoló szerint a tőzsde biztonsági csapata fenyegetettségi információkat osztott meg a Bitgettel, részt vett az ellopott pénz nyomon követésében, és támogatta a visszaszerzési munkát.

Ez a segítség kézzelfogható lehet pénz átadása nélkül is. A kriptotőzsdék megjelölhetik az azonosított támadói címeket, figyelhetik a beérkező átutalásokat, és információt adhatnak át a nyomozóknak. Egy stabilcoin kibocsátója bizonyos esetekben a saját tokenjeivel kapcsolatos zárolást is végrehajthat. Ebből nem következik, hogy a Binance vagy a BNB Chain tetszőleges blokkláncon minden ellopott eszközt meg tud állítani.

A Bitget szerint az érintett eszközök egy részét iparági együttműködéssel már sikerült zárolni. A tőzsde jutalmazási programot is hirdetett: az arra jogosult közreműködőnek az eredményesen zárolt, illetve visszaszerzett összeg után külön meghatározott, 5 százalékos jutalom járhat. A zárolás azonban még nem feltétlenül jelenti a pénz visszakerülését a jogos tulajdonoshoz.

A versenytársak közötti segítségnek van előzménye. A Bybit saját eseménybeszámolója szerint a 2025. februári támadás után a Bitget 40 ezer ETH-t utalt át a Bybitnek. Az akkori Bybit-támadás mintegy 1,5 milliárd dolláros veszteségéért az FBI később észak-koreai szereplőket tett felelőssé. A mostani Bitget-ügyben viszont nem erősítették meg a támadók kilétét: a korábbi támadással való hasonlóság nem bizonyítja ugyanazon elkövetők részvételét.

Mikor indulhatnak újra a kiutalások?

A Bitget szeptember 26-án közzétett terve szerint a kiutalásokat eszközönként és hálózatonként nyitja újra. A közölt időpontok UTC szerint értendők:

A P2P itt a felhasználók közötti ügyletekhez kapcsolódó szolgáltatást jelenti. A fenti dátumok a tőzsde tervei, nem már teljesült újraindítások. A vállalat közölte, hogy az elérhetőséget a saját platformján jelzi majd, és a műszaki ellenőrzések még zajlanak.

A fokozatos nyitás érthető biztonsági intézkedés lehet: eltérő blokkláncoknál és eszközöknél külön kell ellenőrizni a kiutalási folyamatokat. Piaci szempontból viszont a bizalom helyreállásának legfontosabb próbája az lesz, hogy a bejelentett időpontokban valóban működnek-e a szolgáltatások, és az ügyfelek problémamentesen hozzájutnak-e az eszközeikhez.

Mi lehet a Bitget-hack piaci következménye?

Kedvező forgatókönyv, hogy a Bitget az ütemterv szerint újraindítja a kiutalásokat, az ügyfelek hozzáférnek az eszközeikhez, és a nyomozás során a pénz egy részét sikerül visszaszerezni. Ez mérsékelheti annak kockázatát, hogy a bizalmatlanság más tőzsdékre is átterjedjen.

Semleges forgatókönyv, hogy egyes hálózatokon technikai késések jelentkeznek, de a tőzsde rendszeresen és ellenőrizhetően tájékoztat, miközben az ügyfélegyenlegek és a kiutalások rendezése folytatódik. Ilyenkor a Bitget megítélése hosszabb ideig sérülhet, anélkül hogy az incidens az egész kriptopiacot meghatározná.

Kockázati forgatókönyv, hogy a kiutalások érdemben csúsznak, új veszteségek derülnek ki, vagy a fedezetről tett állításokat a későbbi adatok nem támasztják alá kellőképpen. Ez fokozhatja az ügyfelek bizonytalanságát és a tőzsde iránti bizalomvesztést. Egyik forgatókönyv sem biztos előrejelzés; a döntő bizonyítékot a következő hivatalos jelentések, a friss tartalékadatok és a tényleges kiutalások adják.

A BNB és a Bitgethez kötődő BGB árfolyamára sem lehet a segítségígéretből megbízható célárat levezetni. A tokenek árára a szélesebb piaci hangulat, a kereskedési forgalom és számos más tényező is hat. Az XRP esetében ugyanezért nem szabad az ellopott mennyiséget automatikusan azonnali eladási nyomásként értelmezni.

Az incidenseket rendszerint adathalászok is kihasználják. Hamis „kártérítési” oldalak, ügyfélszolgálati üzenetek és sürgős tárcacsatlakoztatási kérések jelenhetnek meg. Helyreállítás vagy ellenőrzés címén senkinek nem szabad megadni a tárca helyreállító kifejezését vagy privát kulcsát. A kiutalásokról szóló információt a tőzsde ismert, hivatalos csatornáin érdemes ellenőrizni; kapkodó piaci döntést pedig különösen veszélyes egy még változó helyzetről szóló bejegyzésre alapozni.

Gyakori kérdések

Mennyi pénzt loptak el a Bitgettől?

A Bitget legutóbbi közzétett becslése szerint körülbelül 387,5 millió dollárnyi eszköz került támadói címekre. Az eredeti, 351,6 millió dolláros becslést további átutalások azonosítása után emelték meg.

Ellopták a Bitget tárcáinak privát kulcsait?

Gracy Chen vezérigazgató szerint nem. Beszámolója alapján a támadó a belső tranzakciós adatokat hamisította meg, hogy a tőzsde engedélyezési folyamata átutalásokat hagyjon jóvá. A részletes műszaki vizsgálat még folyamatban van.

Biztosan fedezi a védelmi alap a teljes veszteséget?

A Bitget szerint igen: a támadáskor 464 millió dollár feletti értékű alapra hivatkozott. A tényleges rendezésről, az alap későbbi értékéről és az ügyfelek hozzáféréséről azonban a további közzétételek és kiutalások adnak teljesebb képet.

A Binance pénzt adott a Bitgetnek?

Az ellenőrzött nyilvános közlések nem neveznek meg pénzügyi átutalást vagy kölcsönt. Zhao segítséget ígért, a Binance beszámolója pedig biztonsági és nyomkövetési együttműködést említ.

Érinti a támadás magát az XRP Ledger hálózatot?

A rendelkezésre álló adatok a Bitget tőzsdei tárcáiból történő jogosulatlan átutalásokról szólnak. Az, hogy a megszerzett eszközök között sok XRP volt, önmagában nem jelenti az XRP Ledger hálózatának feltörését.

Mikor lehet ismét kiutalni a Bitgetről?

A Bitget terve szerint a BTC-kiutalás szeptember 28-án 08:00 UTC-kor indulhat újra, a többi eszköz pedig több lépésben, október 2-ig következhet. Az aktuális elérhetőséget a tőzsde hivatalos felületén kell ellenőrizni.

Jogi nyilatkozat: Ez az anyag kizárólag tájékoztató és ismeretterjesztő célokat szolgál; nem minősül befektetési vagy pénzügyi tanácsadásnak. A kriptoeszközök magas kockázatúak és jelentősen ingadozó árfolyamúak lehetnek.

Hozzászólás írása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kapcsolódó cikkek

Több cikk betöltése Betöltés...Nincs több cikk.