352 millió dolláros támadás érte a Bitgetet: mi történt a tőzsde tárcáival?
Profitline
2026-09-25 11:01
A Bitget biztonsági rendszere szeptember 24-én, 18:31-kor, koordinált világidő szerint észlelt jogosulatlan átutalásokat a tőzsde egyes forró tárcáiból. A vállalat becslése szerint az incidens 351,6 millió dollárnyi eszközt érintett, és a támadás a meleg tárcák egy részére is kiterjedt. A cég azt állítja, hogy a további jogosulatlan pénzkiáramlást megállította, miközben a behatolás pontos körülményeit tovább vizsgálja.
Az incidens után a Bitget felfüggesztette a felhasználói kiutalásokat, vagyis a platformról egyelőre nem lehet a megszokott módon kriptoeszközöket küldeni. A társaság közlése szerint a befizetések és a tőzsde hagyományos kereskedési szolgáltatásai működnek. Egy külön tájékoztatás ugyanakkor jelzi, hogy a Bitget Onchain kereskedése a biztonsági felülvizsgálat idején szintén átmenetileg nem érhető el.
A vállalat nem adott meg biztos dátumot a kiutalások újraindítására. Chen, a Bitget vezérigazgatója szerint a műszaki csapatok párhuzamosan dolgoznak a rendszer helyreállításán és a védelem megerősítésén, de csak akkor közölnek ütemtervet, ha azt vállalni is tudják. A vizsgálat lezárásáig a veszteség pontos körülményeiről és a helyreállítás időigényéről ezért csak óvatosan lehet nyilatkozni.
Chen előzetes magyarázata szerint a támadók a tárcainfrastruktúra egyik fontos háttérrendszeréhez fértek hozzá. Ezen keresztül hamis tranzakciós adatokat állítottak elő, amelyek működésbe hozták a tőzsde átutalásokat engedélyező folyamatát. A vezérigazgató közlése alapján a privát kulcsok megszerzését kizárták, ám a teljes műszaki jelentés még nem készült el.
A privát kulcs az a titkos kriptográfiai adat, amellyel egy tárcából induló tranzakció aláírható. Ha egy támadó megszerzi, közvetlenül rendelkezhet az érintett eszközök felett, amíg azok a hozzáférhető címeken vannak. A Bitget mostani leírása más problémára utal: a támadó olyan belső adatokkal vagy folyamatokkal élhetett vissza, amelyek alapján a rendszer szabályosnak fogadta el a pénzmozgást.
Ez valamelyest egy banki visszaéléshez hasonlítható, ahol nem a széf kulcsát lopják el, hanem az átutalási megbízás előkészítését manipulálják. A hasonlatnak van határa: a blokkláncon végrehajtott utalásokat kriptográfiai aláírás hitelesíti, az ügyfél kérésének és a belső jóváhagyásnak az ellenőrzése viszont a tőzsde rendszereiben történik. Ha ez az ellenőrzés hibás adatra támaszkodik, a kulcsok sértetlensége önmagában nem feltétlenül akadályozza meg a jogosulatlan kiutalást.
A forró tárca olyan kriptotárca, amely egy internethez kapcsolódó működési környezet része. A tőzsdék innen tudják gyorsan kiszolgálni a mindennapi kiutalásokat, ezért ezekben rendszerint olyan eszközöket tartanak, amelyekre a folyamatos működéshez szükség van. A gyors hozzáférésnek ára van: az ilyen rendszerek több lehetséges támadási felületet jelentenek.
A meleg tárca köztes réteg a napi műveleteket végző forró tárcák és a szigorúbban elkülönített tartalékok között. A hideg kriptotárca ezzel szemben úgy védi az aláíráshoz szükséges adatokat, hogy azok nincsenek közvetlenül kitéve az internethez kapcsolódó működésnek.
A Bitget szerint a mostani incidens a forró és a meleg tárcák egy részét érintette, a hideg tárcák pedig biztonságban maradtak; ez jelenleg a vállalat közlése, nem a végleges vizsgálati jelentés megállapítása.
A tárcák elkülönítése azt szolgálja, hogy egyetlen rendszer hibája ne tegye hozzáférhetővé a teljes tartalékot. A mostani eset ugyanakkor arra is rávilágít, hogy egy tőzsde biztonsága nem kizárólag a kulcsok tárolásán múlik. Ugyanilyen lényeges, hogyan ellenőrzik az átutalási kéréseket, ki férhet hozzá a háttérrendszerekhez, és milyen rendellenességeknél áll le automatikusan a pénzmozgás.
A Bitget közlése szerint felhasználóvédelmi alapjának értéke meghaladja a 464 millió dollárt, vagyis az általa becsült 351,6 millió dolláros veszteségnél magasabb. A két összeg különbsége legalább 112,4 millió dollár, ha a közölt alsó értékkel számolunk. A vállalat szerint az alap fedezi a teljes veszteséget, és azt állítja, hogy az ügyfelek nyilvántartott egyenlegei helyesek, eszközeik védettek.
A fedezeti állítás azonban nem jelenti azt, hogy a felhasználók már ismét ki tudják venni a pénzüket. A kiutalások újraindításához a tőzsdének le kell zárnia a biztonsági ellenőrzést, és meg kell győződnie arról, hogy az átutalási rendszer ismét biztonságosan működik. A későbbi technikai beszámoló és a kiutalások helyreállítása fontos ellenőrzési pont lesz az ügyfelek számára.
A jelenlegi információk alapján a vizsgálat középpontjában a központosított tőzsde belső tárcakezelési és jóváhagyási folyamatai állnak. Ez a felhasználóknak fontos különbség: a tőzsdén tartott egyenleg hozzáférhetősége a szolgáltató technikai védelmétől és működőképességétől is függ. A privát kulcsok biztonságáról szóló közlés önmagában nem válaszol meg minden kérdést a támadásról.
A következő napok kulcskérdése, hogy a Bitget mikor állítja helyre a kiutalásokat, és a részletes vizsgálat megerősíti-e a vezérigazgató által ismertetett támadási útvonalat. Ha a kifizetések hosszabb ideig szünetelnek, az növelheti az ügyfelek bizonytalanságát akkor is, ha a védelmi alap a közölt adatok szerint elegendő. Az incidensre hivatkozó csaló üzenetekre is érdemes figyelni: jelszót, helyreállító kifejezést vagy külön „ellenőrző utalást” ilyen kérésre nem szabad megadni, illetve teljesíteni.