2 июня 2025 года краткий пост блокчейн-исследователя ZachXBT в Telegram вызвал переполох в индустрии Крипто Активов: несколько горячих кошельков на тайваньской бирже Крипто Активов BitoPro испытали подозрительные оттоки средств, общая сумма которых составила до 11,5 миллиона USD.
На данный момент прошло почти 3 недели с момента фактической атаки, и биржа только приостановила услуги, ссылаясь на “техническое обслуживание”, не упомянув ни слова о Хакерской атаке.
Атака произошла между 8 и 9 мая 2025 года. В это время Хакер использовал период окна для обновлений системы кошельков и миграции активов на бирже, чтобы провести рейд на ее старый горячий кошелек.
На несколько публичных цепей оказали влияние: Tron, Ethereum, Солана и Полиго́н Активы горячего кошелька на бирже постепенно выводились. После того как Хакер добился успеха, они действовали быстро, ликвидируя средства по рыночной цене через децентрализованные биржи (DEX) и переводя их в миксер Tornado Cash, или через Торчейн Вклад на Биткойн сеть через кросс-чейн в кошелек Wasabi, пытаясь прервать путь отслеживания средств.
Несмотря на сообщения пользователей о проблемах с выводом средств, официальное заявление BitoPro, подтверждающее атаку, было сделано 2 июня, после того как ZachXBT публично раскрыл это, утверждая, что «активы пользователей в безопасности, и у платформы достаточно резервов.»
Метод обработки, который был скрыт в течение трех недель, вызвал сильные сомнения в сообществе относительно его прозрачности и возможностей управления кризисом.
19 июня BitoPro опубликовал отчет от третьей стороны, подтверждающий, что атакующим была известная северокорейская Хакерская организация Lazarus Group.
Атака показывает его высоко специализированный modus operandi:
Этот метод высоко согласуется с предыдущими атаками Лазаря на глобальную банковскую систему SWIFT и несколько бирж, подчеркивая зрелость его шаблона атаки.
Группа Лазаря не является рецидивистом. Организация широко рассматривается как сеть преступной группировки, поддерживаемой северокорейским режимом, который долгое время стремится украсть Крипто Активы для финансирования своих программ вооружений.
Его криминальное прошлое шокирует:
Эксперты по безопасности отмечают, что организация преуспевает в сочетании технических уязвимостей с человеческими слабостями, и инцидент с BitoPro еще раз это подтверждает.
После того как инцидент был раскрыт, BitoPro принял ряд мер по реагированию на кризис:
Чтобы восстановить доверие, BitoPro активно представил новый адрес горячего кошелька на платформу анализа данных в цепочке Arkham 19 мая, обновив данные о ликвидности для публичного контроля.
Основатель компании Чжэн Гуантай подчеркнул, что “активы клиентов не будут потеряны; любые убытки понесет платформа,” и пообещал улучшить процессы управления кошельками и уровни мониторинга. Финансовая контрольная комиссия Тайваня также вмешалась, потребовав от компании усилить кибербезопасность и представить объяснение инцидента.
Инцидент с BitoPro, хотя сумма потерь значительно меньше, чем в случае с кражей ByBit на 1,5 миллиарда долларов, выявляет уязвимости в отрасли, которые являются универсальными:
“Самый слабый ссылка в любой системе безопасности всегда присутствует человеческий фактор,” заключение, которое было многократно подтверждено в отчетах о безопасности.
Атака группы Lazarus представляет собой системную угрозу, с которой продолжает сталкиваться глобальная экосистема Крипто Активов. От Центрального банка Бангладеш, ByBit до BitoPro, их методы атак постоянно развиваются, однако суть остается неизменной: использование человеческих слабостей для преодоления технических барьеров.
BitoPro понесла убытки в 11,5 миллионов USD и обновила свою систему, но более серьезная проблема заключается в том, как биржа может установить внутреннюю контрольную культуру, которая является “анти-социальной инженерией” и добиться быстрого и прозрачного реагирования при столкновении с вторжением.
В мире блокчейна доверие является основной валютой, и каждый инцидент с хакерством проверяет, достаточно ли его истинных резервов.