इस विषय से संबंधितफ्यूचर टेक और एआई काउंसिल

Bitget Hack Timeline: कैसे खुद की सिस्टम से $387 मिलियन चोरी को approval मिला

Bitget ने कन्फर्म किया है कि हमलावरों ने 24 सितंबर को उसके एक्सचेंज वॉलेट्स से $387.5 मिलियन चुरा लिए थे। अब तक विट्ड्रॉअल्स सस्पेंडेड हैं, जबकि कंपनी का कहना है कि उसका प्रोटेक्शन फंड इस नुकसान को कवर कर रहा है।

Mandiant और SlowMist जांच कर रहे हैं। CEO Gracy Chen को शक है कि इसमें North Korean इनवॉल्वमेंट हो सकता है, हालांकि शुरुआती एंट्री पॉइंट की जानकारी अभी सामने नहीं आई है।

तो ये हैक आखिर कैसे हुआ? BeInCrypto ने पब्लिकली अवेलेबल जानकारी के बेस पर एक टाइमलाइन तैयार की है।

24 सितंबर, 18:31 UTC: Bitget को अनऑथराइज्ड ट्रांसफ़र का पता चलता है

Bitget ने कहा कि उसके सिक्योरिटी सिस्टम्स ने 18:31 UTC पर इन ट्रांसफर्स को डिटेक्ट किया और कुछ मिनटों में इमरजेंसी प्रोसीजर एक्टिवेट कर दिए।

यह ब्रीच उसके हॉट और वॉर्म वॉलेट्स के कुछ हिस्सों को प्रभावित कर गया, जो एक्सचेंज ऑपरेशन्स को सपोर्ट करते हैं। कंपनी के अनुसार, उसके ऑफलाइन कोल्ड वॉलेट्स पूरी तरह सुरक्षित रहे। डिटेक्शन टाइम से यह पता नहीं चलता कि हमलावरों ने कब सबसे पहले एक्सेस पाया था।

19:57–21:06 UTC: अनयूजुअल ट्रेड्स ने अलार्म बजा दिया

19:57 पर, एनालिस्ट DCF GOD ने एक नए वॉलेट की पहचान की, जिसने सिर्फ छह मिनट में USDT0 में $19.67 मिलियन खर्च करते हुए 7,111 ETH खरीदी। बताया गया कि इसने मार्केट प्राइस से 5% ज्यादा रेट तक पेमेंट किया।

यह बिहेवियर दिखाता है कि कोई अपनी फंड्स बहुत जल्दी मूव करने की कोशिश में था। उनकी मंशा अभी तक क्लीयर नहीं थी।

21:06 तक, Bubblemaps ने रिपोर्ट किया कि करीब $180 मिलियन Bitget वॉलेट्स से एक कॉमन रिसीविंग एड्रेस में ट्रांसफर किए गए, फिर वहां से कई अलग-अलग वॉलेट्स में बाँट दिए गए।

21:30 UTC: Chen ने ब्रीच की पुष्टि की

Chen का सिक्योरिटी नोटिस आया, जिसमें शुरुआती नुकसान $351.6 मिलियन बताया गया और कन्फर्म किया गया कि विट्ड्रॉअल्स रोक दिए गए हैं।

यह नोटिस Bitget द्वारा बताए गए डिटेक्शन टाइम के लगभग तीन घंटे बाद आया। इतने गैप में रेस्पॉन्स पर सवाल ज़रूर उठते हैं, लेकिन इससे ये साबित नहीं होता कि इस दौरान लगातार फंड्स निकाले जा रहे थे।

25 सितंबर, 00:43 UTC: संदिग्ध तरीका सामने आया

Chen ने बताया कि हमलावरों ने एक क्रिटिकल बैकएंड सिस्टम को कंप्रोमाइज कर लिया था, यानी वह सॉफ्टवेयर जो वॉलेट ऑपरेशन्स को बैकग्राउंड में मैनेज करता है।

उन्होंने फर्जी ट्रांजेक्शन डेटा दिया और Bitget के ऑथराइजेशन प्रोसेस को ट्रिगर कर दिया। सिंपल भाषा में कहें तो, उनके अपने सिस्टम ने फर्जी ट्रांसफर्स को अप्रूव कर दिया।

Chen ने कहा कि प्राइवेट-की की चोरी की संभावना को खारिज कर दिया गया है। लेकिन हमलावरों ने बैकएंड में कैसे प्रवेश किया और कौन-कौन सी चेक्स फेल हुईं, इसका अभी भी पब्लिक तरीके से डिटेल्ड explanation आना बाकी है।

14:03 UTC: घाटा पहुंचा $387.5 मिलियन तक

Bitget ने अपना अनुमान अपडेट किया जब Zcash और TRON से जुड़े एसेट्स को भी इसमें जोड़ लिया गया। कंपनी ने कहा कि इस वृद्धि से ओरिजिनल चोरी की पूरी accounting को बताया गया है।

कंपनी के मुताबिक vulnerability को फिक्स कर दिया गया है। कंपनी ने वादा किया है कि 26 सितंबर को 04:00 UTC तक withdrawal-plan की घोषणा करेगी, लेकिन उसी समय withdrawal फिर से शुरू करने का कोई पक्का कमिटमेंट नहीं दिया।

जांचकर्ताओं को North Korea के शामिल होने का शक क्यों है?

Chen ने IP बिहेवियर और ब्लॉकचेन एक्टिविटी को कोट किया, जो North Korean ग्रुप्स से मेल खाते हैं। कुछ फीचर्स February 2025 में Bybit की चोरी जैसे हैं, जिसे FBI ने North Korea से जोड़ा था।

  • manipulated approvals: Bitget ने बताया कि उसकी authorization सिस्टम में गलत instructions भेजी गईं। Bybit में compromised interface ने साइनर्स को एक malicious ट्रांजेक्शन अप्रूव करने के लिए trick किया था। मेकेनिज्म अलग हैं, लेकिन दोनों ने approval प्रोसेस का फायदा उठाया।
  • रैपिड asset conversion: Bitget से जुड़े फंड्स ने जल्दी से ETH खरीदा। FBI ने भी Bybit की चोरी हुई संपत्तियों को जल्दी अलग cryptocurrencies में बदलने की डिटेल दी थी।
  • फंड्स का अलग-अलग वॉलेट्स में बांटना: Bubblemaps ने कई receiving wallets को पहचाना है। FBI के मुताबिक Bybit के फंड्स हजारों एड्रेस में फैले थे।
  • THORChain का यूज़ करना: MistTrack ने रिपोर्ट किया कि Bitget के प्रोसीड्स प्रोटोकॉल में गए और एक पहले हुए Bybit फंड्स ट्रांसफर में भी इसका यूज़ हुआ था।

ये समानताएं आगे की जांच को सपोर्ट करती हैं। हालांकि, ये Bitget के हमलावरों की स्पष्ट पहचान नहीं करतीं।

अस्वीकरण

BeInCrypto निष्पक्ष और पारदर्शी रिपोर्टिंग के लिए प्रतिबद्ध है। इस समाचार लेख का उद्देश्य सटीक और समय पर जानकारी प्रदान करना है। फिर भी, पाठकों को सलाह दी जाती है कि वे तथ्यों को स्वतंत्र रूप से सत्यापित करें और इस सामग्री के आधार पर कोई भी निर्णय लेने से पहले किसी पेशेवर से परामर्श करें। कृपया ध्यान दें कि हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण अपडेट कर दिए गए हैं।