Een grote inbraak bij de Bitget-cryptobeurs heeft geleid tot een verlies van ongeveer 357 miljoen dollar, met sterke aanwijzingen dat hackers gelinkt aan Noord-Korea verantwoordelijk zijn. Het incident brengt het totaal dat door aan het regime gelinkte groepen is gestolen dit jaar boven de 1 miljard dollar, volgens blockchain-analysebedrijf Elliptic Enterprises Ltd.
Elliptic publiceerde de bevindingen in een blogpost een dag na de aanval. Onderzoekers zagen duidelijke overeenkomsten in de manier waarop de gestolen activa werden verplaatst en witgewassen vergeleken met eerdere operaties van dezelfde daders. Verschillende wallet-adressen overlapten ook met die uit eerdere diefstallen, waaronder de recorddiefstal van 1,5 miljard dollar bij Bybit vorig jaar.
Vroege aanwijzingen in de witwaspatronen en waargenomen onchain-overlaps suggereren dat de groep die gewoonlijk als ‘TraderTraitor’ wordt gevolgd verantwoordelijk is voor de Bitget-exploit.
In het afgelopen decennium is Noord-Korea uitgegroeid tot een van de grootste bronnen van cryptodiefstal wereldwijd. Hackers gelinkt aan de Democratische Volksrepubliek Korea hebben sinds 2017 miljarden dollars aan digitale activa buitgemaakt en de opbrengsten gebruikt om het door sancties getroffen regime te steunen. Elliptic heeft dit jaar alleen al meer dan vijftig van dergelijke incidenten geregistreerd, met een totaal van ongeveer 1,2 miljard dollar.
Bitget ontdekte de ongeautoriseerde overboekingen uit de hot wallets op donderdag en stopte direct de opnames. De hackers zetten veel van de tokens kort na de diefstal om via verschillende netwerken. De cold-storage-bezittingen bleven onaangeroerd. De exchange verklaarde dat het volledige bedrag wordt gedekt door het gebruikersbeschermingsfonds van 464 miljoen dollar.
De aanval was consistent met technieken die door aan de DPRK gelinkte hackergroepen worden gebruikt.
Het bedrijf zet het onderzoek voort in samenwerking met beveiligingsspecialisten Mandiant en SlowMist. Branchewaarnemers merken op dat geavanceerde hulpmiddelen, waaronder kunstmatige intelligentie, aanvallers helpen crypto-platforms effectiever te targeten.