Генеральный директор крипто-биржи Bitget Gracy Chen заявила, что предварительное расследование украденных активов на сумму $352 млн указывает на северокорейских хакеров. В качестве основного улики CEO привела IP-адреса, которые совпадают с VPN-сигнатурами, ассоциируемыми с известной группировкой киберпреступников из КНДР. Такой сценарий — если подтвердится — вписывается в тренд: северокорейские группировки всё активнее берут на мушку крипто-активы как доступный источник валюты для обхода санкций.

Правда, тут нужна честность: IP-адреса и даже VPN-сигнатуры — это не железобетонное доказательство. Умелый злоумышленник спокойно маскируется под чужую инфраструктуру, подставляет конкурента или просто перенаправляет трафик через промежуточные узлы. Chen говорит о "предварительном расследовании", то есть версия, а не приговор. Полноценные выводы требуют анализа вредоноса, тактик атаки, инструментов — того, что обычно раскрывается недели через две-три, если вообще раскрывается публично.

За последние годы КНДР действительно нарастила масштаб крипто-грабежей. В 2022-2023 годах на счёт северокорейских группировок приходилось около 40% всех хищений криптоактивов в мире — это десятки сотен миллионов долларов. Для режима, задушенного санкциями, это критична статья доходов. Обычно они целятся в централизованные точки: биржи, мосты между блокчейнами, кошельки крупных игроков. Bitget — биржа среднего размера по капитализации, но с публичным профилем, что делает её заметной мишенью.

Сама по себе такая кража подчёркивает хронический дефект централизованных криптобирж: они держат активы под единой защитой, и если защита даёт течь, вытекает сразу много. Даже если Bitget припасла мультиподписи, холодные кошельки и прочие стандартные мер, скоординированная атака на админские системы может обойти это. Пользователи опять столкнулись с напоминанием: оставлять крупные суммы на бирже — это риск, независимо от репутации платформы.

На практике российским компаниям и трейдерам это говорит о том, что комплаенс и безопасность критичны, даже если работаешь на надёжно выглядящей платформе. Если берёшь активы со своего счёта на бирже, это всегда окно риска. Для бизнеса, работающего с криптоплатежами и смарт-контрактами, уход от полной доверительности к одной платформе — дело архиважное: распределение средств между несколькими кошельками, использование самокастодиальных решений и, если возможно, платежных протоколов с меньшей концентрацией рисков (скажем, прямые расчёты через цепь без промежуточного хранения на бирже) снижают вероятность потери всего сразу.

Сейчас ждём более полного расследования — кто именно коснулся систем Bitget и как точно они это сделали. От этого зависит, насколько опасна эта конкретная методика и нужно ли всей индустрии срочно усиливать какие-то слабые места. Пока что это серьёзный, но не уникальный инцидент на фоне постоянного наступления организованных киберпреступников на криптопроекты.