Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Bitget-hakkeri siirsi 83 miljoonaa dollaria XRP:tä, jota Ripple ei voi jäädyttää

Bitget-hakkeri siirsi 83 miljoonaa dollaria XRP:tä, jota Ripple ei voi jäädyttää

27. syyskuuta 2026 klo 08.00 Markkinat Lasse Braden
Lue tiivistelmä

Bitget lupaa nostorajoitusten päättyvän vaiheittain 28. syyskuuta alkaen, vaikka jäljellä olevat 75 miljoonaa dollaria pysyvät jumissa.

Kolmesta viidestä Bitget-hakkerin lompakosta on kahden vuorokauden aikana valunut ulos noin 83 miljoonan dollarin arvosta varastettua XRP:tä, eikä kukaan voi pysäyttää siirtoja.

Hyökkääjä jakoi torstaina varastamansa noin 103 miljoonaa XRP:tä viiteen lompakkoon.

Kaksi niistä on nyt lähes tyhjillään. Toisessa on jäljellä enää 23 tokenia ja toisessa noin 55. Kolmas oli lauantaina kello 12.41 UTC pudonnut noin 5,8 miljoonaan XRP:hen.

Siirrot kiihtyivät yön aikana. Lauantaina kello 4.32 UTC lompakoissa oli vielä noin 70 miljoonaa tokenia, ja kahdeksan tuntia myöhemmin enää 49 miljoonaa.

Osa siirroista on kulkenut samoja reittejä uudelleen. Kun yksi lompakko yritti siirtää noin 521 000 XRP:tä mutta siirto epäonnistui, koska varoja ei ollut tarpeeksi, sama summa lähetettiin samalle vastaanottajalle toisesta lompakosta noin tunti myöhemmin.

Miksi XRP:tä ei voi jäädyttää

XRP Ledger antaa yhtiöille mahdollisuuden jäädyttää verkossa liikkeeseen laskemiaan tokeneita, mutta tämä oikeus ei ulotu itse XRP:hen. Ripple ei siis voi estää hyökkääjää käyttämästä varastettuja koineja, toisin kuin liikkeeseenlaskijan hallitsemien vakausvaluuttojen kohdalla.

Noin 75 miljoonaa dollaria on yhä jumissa alkuperäisissä lompakoissa, koska mitään keskitettyä jäädytysmekanismia ei ole olemassa.

Ainoa käytettävissä oleva keino on se, että varastettua XRP:tä vastaanottava pörssi rajoittaa kohdetilin käyttöä ja estää nostot sieltä eteenpäin.

Ero näkyy konkreettisesti vakausvaluutoissa.

Circle ja Tether jäädyttivät samaan hyökkäykseen liittyvät noin 320 000 dollarin arvoiset USDC- ja USDT-saldot lähes välittömästi, koska ne voivat mustalistata yksittäisiä osoitteita liikkeeseen laskemissaan tokeneissa.

XRP:n kurssi oli lauantaina noin 1,54 dollaria, vuorokaudessa noin neljä prosenttia alempana mutta viikkotasolla yhä noin yhdeksän prosenttia plussalla CoinGeckon mukaan. Varastettu erä vastasi varkaushetkellä noin 160:tä miljoonaa dollaria, noin neljää prosenttia XRP:n 4,4 miljardin dollarin vuorokausivaihdosta.

Bitget nosti aiemmin vahvistetun noin 352 miljoonan dollarin tappioarvionsa noin 388 miljoonaan, kun tutkijat löysivät lisää siirtoja Zcash- ja TRON-verkoista, ja huomio on nyt siirtynyt itse arviosta rahan liikkeisiin.

Bitgetin toimitusjohtaja Gracy Chen avasi palautuspalkkio-ohjelman X-palvelussa.

– Kiitos Circlelle ja Tetherille nopeasta toiminnasta. Jokainen jäädytetty osoite on tärkeä, sanoi Chen.

Bitgetin palautuspalkkio-ohjelma maksaa palkkiona 5 prosenttia varoista, joiden jäädyttämiseen vihje suoraan johti, ja erilliset 5 prosenttia palautukseen johtaneesta avusta. Tuomioistuimen tai viranomaisen määräyksestä tehdyt jäädytykset eivät kelpaa palkkioon.

Nostot avataan vaiheittain: bitcoin 28. syyskuuta kello 8 UTC, ether seuraavana päivänä, USDT 30. syyskuuta ja loput tokenit sekä fiat- ja P2P-palvelut 2. lokakuuta. Bitget sanoo suojarahastonsa kattavan tappion ja asiakkaiden saldojen pysyvän koskemattomina.

Epäily Pohjois-Korean osallisuudesta on vahvistumassa toisistaan riippumattomien lompakkojälkien perusteella, joskaan Pohjois-Korea ei ole myöntänyt osallisuuttaan. Chen on julkisesti yhdistänyt hyökkäyksen Pohjois-Koreaan viitaten VPN-osoitteisiin, jotka muistuttavat tunnettua DPRK-infrastruktuuria, mutta väite on toistaiseksi Bitgetin oma.

Turvallisuustutkija ZachXBT on sanonut, ettei hänellä ole tällä hetkellä suunnitelmia seurata juuri tätä tapausta, joten hänen aiempia löyhiä Pohjois-Korea-mainintojaan ei pidä tulkita vahvistukseksi. Vahvempi viite tulee Taylor Monahanilta, MetaMaskin turvallisuustutkijalta. Hän löysi Bitgetiltä varastettuja varoja osoitteesta, joka on aiemmin vastaanottanut Bybit-hakkeroinnin tuottoja, ja TRM Labs sekä Arkham Intelligence ovat vahvistaneet Bybit-hakkeroinnin Lazarus-ryhmän tekemäksi.

Chen järjestää tapauksesta kysely- ja vastaustilaisuuden 28. syyskuuta kello 7.30 UTC, samana aamuna, jona bitcoin-nostot avataan uudelleen.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös