Bitget meldt een Bitget heist waarbij hackers naar schatting $351,6 miljoen aan digitale assets hebben gestolen. Het platform zegt dat de werkwijze duidelijke overeenkomsten vertoont met patronen die vaker worden toegeschreven aan Noord-Koreaanse dreigingsactoren.
In dit artikel zetten we de feiten op een rij: welke systemen volgens Bitget geraakt zijn, welke crypto er is meegenomen, wat Bitget wel en niet zegt over bewijs, en welke aandachtspunten dit oplevert voor organisaties die met crypto-infrastructuur of wallet-backends werken.
Wat er bij de Bitget heist gebeurde
Bitget geeft aan dat de ongeautoriseerde overboekingen werden ontdekt op 24 september. Volgens het bedrijf kwamen de gestolen gelden uit een beperkt aantal hot wallets. Dat zijn wallet-onderdelen die doorgaans online bereikbaar zijn voor transacties, maar daardoor ook een groter aanvalsoppervlak kunnen vormen.
Bitget stelt dat cold wallets niet zijn aangeraakt. Die categorie wallets blijft normaal gesproken offline of sterk geïsoleerd, met als doel het risico op direct misbruik te verkleinen.
Welke cryptomunten zijn gestolen
De buit bestond uit meerdere tokens en stablecoins, verspreid over verschillende blockchains. Bitget noemt onder meer ETH, XRP, BNB, AVAX, USDT en USDC.
Volgens de CEO gaat XRP om de grootste verliezen binnen één blockchain. Daarnaast zegt Bitget dat sommige blockchain-fondsen walletadressen die aan de aanvaller gelinkt zijn, hebben bevroren.
Waarom Bitget Noord-Koreaanse patronen vermoedt
Bitget CEO Gracy Chen stelt dat Bitget op basis van IP-gedragskenmerken en on-chain analyse tot de conclusie komt dat de aanvalsmethode sterk aansluit bij bekende patronen van Noord-Koreaanse hackerorganisaties.
Belangrijk: Chen noemt geen specifieke threat group. Ook deelt Bitget niet publiekelijk welke exacte bewijslast de beoordeling ondersteunt. Wel meldt het bedrijf dat de incidentinformatie is doorgegeven aan de relevante autoriteiten.
Hoe de aanval mogelijk werkte volgens Bitget
Bitget zegt nog niet te hebben uitgewerkt hoe de aanvaller toegang kreeg. Wat het bedrijf wél naar voren brengt, is de kern van het misbruik: de hacker zou een kritiek backend-systeem in de wallet-infrastructuur hebben gecompromitteerd.
Vervolgens zou de aanvaller die toegang hebben gebruikt om frauduleuze transfers te laten goedkeuren. Bitget benadrukt daarbij dat private keys niet zouden zijn gecompromitteerd.
Daarnaast noemt Bitget dat het incident zich afspeelde bij de centrale exchange-omgeving. Het bedrijf biedt ook Bitget Wallet aan, een self-custodial wallet die volgens Bitget op afzonderlijke infrastructuur draait en niet is getroffen.
Wie helpt bij het onderzoek
Om het incident te analyseren schakelt Bitget ondersteuning in van Mandiant en SlowMist, twee partijen die expertise hebben op het gebied van incidentrespons en blockchain-gedreven onderzoek.
Het is niet ongebruikelijk dat bij crypto-heists zowel forensica als on-chain expertise samen wordt ingezet: je wilt namelijk begrijpen hoe de aanvaller toegang kreeg én welke routes de gestolen fondsen aflegden.
Wat dit betekent voor beveiliging van wallet-backends
De Bitget heist laat vooral zien hoe waardevol het is om niet alleen naar de buitenkant van systemen te kijken, maar naar de processen rond autorisatie en goedkeuring. Als een aanvaller een backendcomponent kan beïnvloeden die transacties goedkeurt, kan dat leiden tot schade zonder dat private keys per se hoeven te worden buitgemaakt.
Daarom passen organisaties vaak aanvullende controles toe rond “transaction lifecycle management”. Denk aan het beperken van privileges, het harden van interne communicatie en het monitoren op afwijkend gedrag in goedkeuringsstromen.
Voor wie zoekt naar structurele aanpakken in monitoring en incidentafhandeling kan ook de volgende verdieping relevant zijn: Bron: https://www.securityweek.com/north-korea-suspected-in-351-million-bitget-crypto-heist/
