{"id":9633,"date":"2026-09-30T22:02:57","date_gmt":"2026-09-30T20:02:57","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9633"},"modified":"2026-09-30T22:02:57","modified_gmt":"2026-09-30T20:02:57","slug":"bitget-ukradeno-387-5-miliona-americkih-dolara","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/","title":{"rendered":"Bitget: Ukradeno 387.5 miliona ameri\u010dkih dolara"},"content":{"rendered":"<p>Berza kriptovaluta <em>Bitget<\/em> <a href=\"https:\/\/www.bitget.com\/support\/articles\/12560603896024\" target=\"_blank\" rel=\"noopener\">potvrdila je ozbiljno naru\u0161avanje bezbjednosti<\/a> koje je uklju\u010divalo neovla\u0161tene transfere u iznosu od 387.5 miliona ameri\u010dkih dolara kori\u0161tenjem la\u017enih podataka o transakcijama kroz iskori\u0161tavanje ugro\u017eenog pozadinskog sistema nov\u010danika. Ovaj incident, koji se pripisuje zlonamjernim akterima iz Sjeverne Koreje na osnovu analize pona\u0161anja <em>IP<\/em> adresa i potpisa ulan\u010danih blokova, ukazuje na ranjivosti u vi\u0161eslojnom sistemu nov\u010danika s neposrednim pristupom sredstvima i nov\u010danika s ograni\u010denim pristupom.<\/p>\n<div id=\"attachment_9637\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9637\" class=\"size-full wp-image-9637\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/Bitget-Ukradeno-387.5-miliona-americkih-dolara.jpg\" alt=\"Bitget\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/Bitget-Ukradeno-387.5-miliona-americkih-dolara.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/Bitget-Ukradeno-387.5-miliona-americkih-dolara-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/Bitget-Ukradeno-387.5-miliona-americkih-dolara-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/Bitget-Ukradeno-387.5-miliona-americkih-dolara-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/Bitget-Ukradeno-387.5-miliona-americkih-dolara-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9637\" class=\"wp-caption-text\"><em>Bitget: Ukradeno 387.5 miliona ameri\u010dkih dolara; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#BITGET_KRADA_KRIPTOVALUTA\" >BITGET KRA\u0110A KRIPTOVALUTA<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#Ugrozavanje_pozadinskog_sistema\" >Ugro\u017eavanje pozadinskog sistema<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#Preraspodjela_sredstava\" >Preraspodjela sredstava<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#Pracenje_kretanja_ukradenih_sredstava\" >Pra\u0107enje kretanja ukradenih sredstava<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#Otkrivanje_digitalnih_tragova\" >Otkrivanje digitalnih tragova<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#Smanjivanje_sistemskih_rizika\" >Smanjivanje sistemskih rizika<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/30\/bitget-ukradeno-387-5-miliona-americkih-dolara\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"BITGET_KRADA_KRIPTOVALUTA\"><\/span><strong><em>BITGET<\/em> KRA\u0110A KRIPTOVALUTA<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ugro\u017eavanje bezbjednosti na kripto berzi <em>Bitget<\/em> nagla\u0161ava kako su ranjivosti kod tre\u0107ih strana u infrastrukturi kripto nov\u010danika istorijski omogu\u0107avale uspje\u0161ne napade <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernih aktera<\/a>.<\/p>\n<p>Navedeni incident obuhvata la\u017eirane podatke o transakcijama izvu\u010dene iz ugro\u017eenih kripto nov\u010danika, otkrivaju\u0107i sistemske nedostatke u prepoznavanju prijetnji u stvarnom vremenu \u0161irom ekosistema decentralizovanih finansija.<\/p>\n<p>Oslanjanje na takve vi\u0161eslojne arhitekture, u kojima nov\u010danik s ograni\u010denim pristupom (eng. <em>warm wallet<\/em>) ostaje netaknut dok se nov\u010danik s neposrednim pristupom sredstvima (eng. <em>hot wallet<\/em>) iskori\u0161tava, odslikava obrasce vi\u0111ene u ranijim napadima koji se pripisuju grupama povezanim sa Sjevernom Korejom, \u010dime se otvaraju pitanja o efikasnosti postoje\u0107ih bezbjednosnih mjera.<\/p>\n<p>Konkretna posljedica ovakvih propusta ogleda se u kra\u0111i od 387,5 miliona dolara, izvr\u0161enoj putem prilago\u0111enih pozadinskih procesa, \u0161to je primoralo navedenu platformu i srodne berze da preispitaju na\u010din procjene uklju\u010divanja tre\u0107ih strana u sistem, s obzirom na to da granica izme\u0111u modela povjerenog i samostalnog \u010duvanja postaje nejasna pod pritiskom sprje\u010davanja budu\u0107ih neovla\u0161tenih upada.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cTrenutno sara\u0111ujemo sa nezavisnim stru\u010dnjacima tre\u0107ih strana, kompanijama Mandiant i SlowMist, na sprovo\u0111enju potpune istrage. Na\u0161 prvi prioritet su na\u0161i korisnici. Stanja na korisni\u010dkim ra\u010dunima ostaju nepromijenjena, a Fond za za\u0161titu korisnika kompanije Bitget pokriva posljedice ovog incidenta koji je zahvatio cijelu platformu.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; Bitget &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ugrozavanje_pozadinskog_sistema\"><\/span><strong>Ugro\u017eavanje pozadinskog sistema<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zlonamjerni akteri su iskoristili ranjivost bezbjednosnog proizvoda tre\u0107e strane kako bi u\u0161li u pozadinsku infrastrukturu kripto nov\u010danika berze <em>Bitget<\/em>, \u0161to im je omogu\u0107ilo da la\u017eiraju podatke o transakcijama i zaobi\u0111u procese unutra\u0161nje provjere.<\/p>\n<p>Navedeni incident omogu\u0107io je neovla\u0161tene transfere bez ugro\u017eavanja privatnih klju\u010deva, ukazuju\u0107i na ranjivosti u sistemima odgovornim za pripremu i odobravanje transakcija u sistemu ulan\u010danih blokova (eng. <em>blockchain<\/em>). Ugro\u017eena komponenta unutar arhitekture berze poslu\u017eila je kao ta\u010dka ulaza, omogu\u0107avaju\u0107i zlonamjernim akterima da direktno ubace la\u017ene komande za povla\u010denje sredstava u mehanizme odobravanja platforme.<\/p>\n<p>Ova vrsta napada nagla\u0161ava sistemske rizike svojstvene centralizovanim infrastrukturama nov\u010danika, gdje pozadinski procesi ostaju izlo\u017eeni iskori\u0161tavanju uprkos strogim praksama upravljanja klju\u010devima.<\/p>\n<p>Posljedica ovakve ranjivosti ogleda se u tome \u0161to su nov\u010danici s neposrednim pristupom sredstvima, postali mete zbog svog uklju\u010divanja u sistem sa ugro\u017eenim komponentama, dok su sredstva koja je berza <em>Bitget<\/em> \u010duvala izvan mre\u017ee ostala za\u0161ti\u0107ena. Visoka preciznost ovog napada ukazuje na duboko razumijevanje unutra\u0161njih procesa rada, otvaraju\u0107i pitanja o usagla\u0161enosti vi\u0161eslojnih bezbjednosnih protokola u odbrani od ciljanih upada.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cBitget Wallet funkcioni\u0161e kao nov\u010danik sa samostalnim \u010duvanjem sredstava, na potpuno odvojenoj i nezavisnoj infrastrukturi u odnosu na Bitget Exchange, te nije bio pogo\u0111en ovim incidentom. Imovina korisnika Bitget Walleta i dalje se nalazi na ulan\u010danim blokovima, pod kontrolom samih korisnika, i ostaje nepromijenjena.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; Bitget &#8211;<\/em><\/p>\n<\/blockquote>\n<p><em>\u00a0<\/em><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Preraspodjela_sredstava\"><\/span><strong>Preraspodjela sredstava<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Nakon ugro\u017eavanja bezbjednosti, zna\u010dajan dio ukradenih sredstava brzo je pretvoren u <em>Ethereum<\/em>, pri \u010demu su kori\u0161teni mehanizmi za prenos imovine izme\u0111u razli\u010ditih sistema ulan\u010danih blokova (eng. <em>cross-chain bridge mechanisms<\/em>) kako bi se prikrili tragovi transakcija kroz vi\u0161e mre\u017ea. Zlonamjerni akteri koristili su decentralizovane mostove na platformama poput <em>Arbitruma<\/em> i <em>Avalanchea<\/em> za prebacivanje sredstava izme\u0111u ovih sistema, \u010dime su ote\u017eali napore u pra\u0107enju nezakonitog kretanja imovine.<\/p>\n<p>Takav pristup omogu\u0107io im je da rasporede imovinu u razli\u010ditim ekosistemima, smanjuju\u0107i rizik od otkrivanja, a istovremeno pove\u0107avaju\u0107i raspolo\u017eivost sredstava na tr\u017ei\u0161tima velikog obima, poput protokola decentralizovanih finansija na mre\u017ei <em>Ethereum<\/em>.<\/p>\n<p>Infrastruktura berze <em>Bitget<\/em>, iako nije bila ugro\u017eena u pogledu sredstava izvan mre\u017ee ili usluga nov\u010danika za samostalno \u010duvanje, suo\u010dila se sa izazovima u pra\u0107enju ove preraspodjele kroz vi\u0161e sistema ulan\u010danih blokova zbog svojstvene anonimnosti decentralizovanih mostova. Navedeni postupak podrazumijevao je strate\u0161ko kori\u0161tenje posredni\u010dkih nov\u010danika i zamjene tokena na centralizovanim berzama, \u010dime se dodatno zamagljivao trag ukradenih sredstava.<\/p>\n<p>Fondacije sistema ulan\u010danih blokova povezane sa pogo\u0111enim mre\u017eama, uklju\u010duju\u0107i mre\u017eu <em>Ethereum<\/em>, pokrenule su zamrzavanje sumnjivih adresa, ali su brze aktivnosti zlonamjernih aktera kroz vi\u0161e mre\u017ea ograni\u010dile napore u obuzdavanju. Berza <em>Bitget<\/em> potvrdila je da \u0107e njen Fond za za\u0161titu korisnika pokriti gubitke bez uticaja na stanja korisni\u010dkih ra\u010duna, iako raspolo\u017eivost nov\u010danih sredstava tog fonda ostaje predmet regulatorne pa\u017enje.<\/p>\n<p>Navedeni incident nagla\u0161ava kako mehanizmi za prenos imovine izme\u0111u razli\u010ditih sistema ulan\u010danih blokova mogu nenamjerno poslu\u017eiti kao kanali za pranje sredstava, \u010dak i kada berze primjenjuju stroge unutra\u0161nje mjere za\u0161tite od direktne kra\u0111e iz nov\u010danika s neposrednim pristupom sredstvima.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Pracenje_kretanja_ukradenih_sredstava\"><\/span><strong>Pra\u0107enje kretanja ukradenih sredstava<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Na javnim kanalima platformi <em>Discord<\/em> i <em>Telegram<\/em> pojavile su se informacije povezane sa identifikatorima i nadimcima vezanim za posredni\u010dke nov\u010danike koje su akteri uklju\u010deni u pranje novca koristili nakon naru\u0161avanja bezbjednosti berze <em>Bitget<\/em>. Ovi identifikatori uo\u010deni su tokom koordinacije prenosa ukradenih sredstava na razne adrese \u0161irom vi\u0161e ekosistema ulan\u010danih blokova.<\/p>\n<p>Analiza kompanije <em>Elliptic<\/em> <a href=\"https:\/\/www.elliptic.co\/insights\/bitget-attack-pushes-suspected-north-korea-crypto-heists-over-1-billion-in-2026\/\" target=\"_blank\" rel=\"noopener\">otkrila<\/a> je da su neki od ovih posrednika imali ranije veze sa mre\u017eama za nezakonite aktivnosti, uklju\u010duju\u0107i operacije povezane sa Sjevernom Korejom, ukazuju\u0107i na postojanje unaprijed pripremljene infrastrukture \u010dija je svrha zamagljivanje toka sredstava.<\/p>\n<p>Anga\u017eovanje ovakvih profila nagla\u0161ava na\u010din na koji se decentralizovane platforme mogu iskoristiti za pranje novca, s obzirom na to da omogu\u0107avaju brzo prebacivanje sredstava bez centralizovanog nadzora. Sam incident je tim povodom razotkrio pomenute kanale, otkrivaju\u0107i nedostatke u sistemima pra\u0107enja koji zlonamjernim akterima omogu\u0107avaju da iskoriste anonimnost pri prenosu imovine izme\u0111u razli\u010ditih sistema ulan\u010danih blokova.<\/p>\n<p>Navedeni posredni\u010dki nov\u010danici pokazali su se kao klju\u010dne ta\u010dke u procesu pranja novca, djeluju\u0107i kao mostovi izme\u0111u adresa visokog rizika i pravno regulisanih finansijskih sistema. Oni se \u010desto nalaze na sistemima ulan\u010danih blokova sa nedovoljnom jasno\u0107om transakcija, \u0161to ote\u017eava napore organa za sprovo\u0111enje zakona ili kompanija za analizu sistema ulan\u010danih blokova da utvrde vlasni\u0161tvo.<\/p>\n<p>Ukradena sredstva berze <em>Bitget<\/em> usmjeravana su kroz takve posrednike prije nego \u0161to su preusmjerena u \u0161ire mre\u017ee. Rije\u010d je o taktici koja odra\u017eava obrasce vi\u0111ene u prethodnim napadima koji se pripisuju grupama koje sponzori\u0161e dr\u017eava. Primjena ovih tehnika isti\u010de sistemske ranjivosti u ekosistemima kriptovaluta, gdje odsustvo ujedna\u010denih regulatornih okvira omogu\u0107ava trajno iskori\u0161tavanje od strane zlonamjernih aktera koji nastoje da sakriju svoje prihode.<\/p>\n<p>Ovaj slu\u010daj je privukao poja\u010danu regulatornu pa\u017enju na \u010dinjenicu da berze i platforme sistema ulan\u010danih blokova mogu nenamjerno postati kanali za nezakonite finansijske aktivnosti ukoliko mjere za\u0161tite ostanu neusagla\u0161ene sa prijetnjama u razvoju.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cUo\u010dene su veze izme\u0111u XRP iz napada na Bitget i ETH iz prethodnog napada koji je pripisan Sjevernoj Koreji. Tako\u0111er je utvr\u0111eno da postoje veze izme\u0111u ukradenih sredstava sa Bitgeta i adresa koje su bile uklju\u010dene u pranje sredstava iz prethodnih napada pripisanih Sjevernoj Koreji, uklju\u010duju\u0107i napad na Bybit 2025. godine.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; Elliptic &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Otkrivanje_digitalnih_tragova\"><\/span><strong>Otkrivanje digitalnih tragova<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Istraga berze <em>Bitget<\/em> u pogledu ugro\u017eavanja bezbjednosti u velikoj mjeri usmjerila se na analizu obrazaca pona\u0161anja <em>IP<\/em> adresa, pri \u010demu su firme za <a href=\"https:\/\/sajberinfo.com\/en\/2018\/12\/23\/sajber-bezbjednost\/\" target=\"_blank\" rel=\"nofollow noopener\">sajber bezbjednost<\/a> <em>Mandiant<\/em> i <em>SlowMist<\/em> odigrale klju\u010dnu ulogu u razdvajanju zapisa mre\u017enog saobra\u0107aja kako bi se utvrdile potencijalne veze sa hakerskim grupama koje podr\u017eava dr\u017eava.<\/p>\n<p>Potpisi u sistemu ulan\u010danih blokova iz ovog napada, poput vremena transakcija, grupisanja adresa nov\u010danika i puteva usmjeravanja, unakrsno su upore\u0111eni sa istorijskim podacima povezanim sa operacijama koje imaju veze sa Demokratskom Narodnom Republikom Korejom, otkrivaju\u0107i upe\u010datljive sli\u010dnosti sa pro\u0161lim incidentima koji se pripisuju zlonamjernim akterima iz Sjeverne Koreje.<\/p>\n<p>Iako ova analiza jo\u0161 uvijek nije donijela kona\u010dan dokaz, sumnjive aktivnosti su su\u017eene na infrastrukturu koja je istorijski povezana sa grupama poput grupe <a href=\"https:\/\/sajberinfo.com\/en\/2025\/11\/22\/lazarus-apt-koristi-scoringmathtea-rat\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>Lazarus<\/em><\/a>, mada se berza <em>Bitget<\/em> uzdr\u017eala od javnog pripisivanja odgovornosti dok se ne pojave dalji dokazi.<\/p>\n<p>Izvje\u0161taji kompanija <a href=\"https:\/\/www.chainalysis.com\/blog\/crypto-hacking-stolen-funds-2026\/\" target=\"_blank\" rel=\"noopener\"><em>Chainalysis<\/em><\/a> i <em>Elliptic<\/em> dodatno oslikavaju ovaj zabrinjavaju\u0107i trend: sajber-kriminalne organizacije iz Sjeverne Koreje sistematski su pro\u0161irile svoj domet na ekosisteme kriptovaluta od 2025. godine, pri \u010demu se ukradena sredstva \u010desto preusmjeravaju kroz vi\u0161eslojne mre\u017ee za pranje novca kako bi se prikrilo njihovo porijeklo.<\/p>\n<p>Saradnja berze <em>Bitget<\/em> sa kompanijom <em>Mandiant<\/em> otkrila je tragove <em>IP<\/em> adresa povezanih sa <a href=\"https:\/\/sajberinfo.com\/en\/2021\/10\/17\/vpn-sigurno-mrezno-povezivanje\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>VPN<\/em> <\/a>uslugama koje su prethodno ozna\u010dene u vezi sa operacijama Demokratske Narodne Republike Koreje, \u0161to je nalaz koji se poklapa sa \u0161irim zapa\u017eanjima u industriji o promjenjivim taktikama zlonamjernih aktera iz Sjeverne Koreje. Navedeno istra\u017eivnje isti\u010de da se pripisivanje odgovornosti ne oslanja isklju\u010divo na tehni\u010dko-forenzi\u010dki rad, ve\u0107 i na povezanosti u datim uslovima izme\u0111u istorijskih napada i novih prijetnji.<\/p>\n<p>Takav dubinski forenzi\u010dki rad doveo je do dodatnog preispitivanja internih bezbjednosnih protokola berze <em>Bitget<\/em>, dok sigurnosni istra\u017eiva\u010di tre\u0107e strane ispituju da li su ranjivosti u njenoj infrastrukturi iskori\u0161tene putem poznatih vektora napada koje koriste sjevernokorejski zlonamjerni akteri. Iako nije objavljena zvani\u010dna potvrda identiteta zlonamjernih aktera, podudarnost pona\u0161anja u sistemu ulan\u010danih blokova sa prethodnim ugro\u017eavanjem bezbjednosti, poput plja\u010dke berze <em>Bybit<\/em>, ukazuje na koordinisanu strategiju usmjerenu na centralizovane berze.<\/p>\n<p>Izvr\u0161ni direktor berze <em>Bitget<\/em> naglasio je da istraga i dalje traje, pri \u010demu organi za sprovo\u0111enje zakona i analiti\u010dari sistema ulan\u010danih blokova rade na pra\u0107enju nezakonitih kretanja sredstava, istovremeno osiguravaju\u0107i otvorenost prema korisnicima usred rastu\u0107e zabrinutosti zbog sistemskih rizika u \u010duvanju digitalne imovine.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Smanjivanje_sistemskih_rizika\"><\/span><strong>Smanjivanje sistemskih rizika<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Brza aktivacija Fonda za za\u0161titu korisnika berze <em>Bitget<\/em> osigurala je da stanja na ra\u010dunima klijenata ostanu za\u0161ti\u0107ena od ovog ugro\u017eavanja bezbjednosti, uz garancije da \u0107e sve gubitke pokriti rezerve koje prema\u0161uju 464 miliona dolara. Postepeno vra\u0107anje mogu\u0107nosti povla\u010denja sredstava, koje je po\u010delo sa <em>Bitkoin<\/em>, a pro\u0161irilo se na <em>Ethereum<\/em>, <em>USDT<\/em> i druge kriptovalute, osmi\u0161ljeno je da smanji sistemski rizik, istovremeno omogu\u0107avaju\u0107i bezbjednosnim timovima berze da potvrde ispravnost svake mre\u017ee sistema ulan\u010danih blokova prije potpunog vra\u0107anja u rad.<\/p>\n<p>Navedeni pristup odra\u017eava prora\u010dunatu ravnote\u017eu izme\u0111u operativnog kontinuiteta i potrebe za strogim protokolima provjere, s obzirom na to da je platforma istakla kako se nakon otklanjanja propusta vi\u0161e ne mogu dogoditi dodatne neovla\u0161tene transakcije.<\/p>\n<p>Kao dodatnu mjeru opreza, berza <em>Bitget<\/em> je uvela vi\u0161eslojne kontrole pristupa i nezavisne provjere povla\u010denja sredstava kroz svoju infrastrukturu, \u010dime je oja\u010dala za\u0161titu od budu\u0107ih iskori\u0161tavanja sistema tre\u0107ih strana. Posve\u0107enost ove berze otvorenosti uklju\u010divala je i objavljivanje septembarskog izvje\u0161taja o dokazu o rezervama prije samog naru\u0161avanja bezbjednosti, \u0161to je potez osmi\u0161ljen da oja\u010da povjerenje u njeno finansijsko upravljanje tokom teku\u0107ih istraga.<\/p>\n<p>Dok korisni\u010dki depoziti i trgovanje ostaju nepromijenjeni, stavljanje fokusa na bezbjednost sredstava izvan mre\u017ee, koja su odvojena od infrastrukture nov\u010danika s neposrednim pristupom sredstvima i nov\u010danika s ograni\u010denim pristupom, ukazuje na opredijeljenost za institucionalnu otpornost protiv domino efekta unutar ekosistema decentralizovanih finansija.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Naru\u0161avanje bezbjednosti na berzi <em>Bitget<\/em> nagla\u0161ava sistemske ranjivosti tipi\u010dne za centralizovanu infrastrukturu kriptovaluta, gdje zavisnost od tre\u0107ih strana i pozadinski procesi ostaju podlo\u017eni iskori\u0161tavanju uprkos strogom upravljanju klju\u010devima. Ovaj incident otkriva rastu\u0107i trend u kojem zlonamjerni akteri koje sponzori\u0161e dr\u017eava koriste napredne tehnike za zaobila\u017eenje tradicionalnih bezbjednosnih mjera, \u0161to je vi\u0111eno u ranijim napadima na platforme poput <em>Bybita<\/em>.<\/p>\n<p>Takvi doga\u0111aji dovode u pitanje pretpostavku da kriptografske mjere za\u0161tite same po sebi mogu sprije\u010diti kra\u0111e velikih razmjera, nagla\u0161avaju\u0107i potrebu za sveobuhvatnim procjenama rizika na svim operativnim nivoima. Oslanjanje berze <em>Bitget<\/em> na spoljne alate i njena izlo\u017eenost taktikama povezanim sa Demokratskom Narodnom Republikom Korejom isti\u010du \u0161iru dilemu u cijeloj industriji: kako usaglasiti brze inovacije sa sve ve\u0107im tehni\u010dkim razvojem sajber prijetnji koje ciljaju finansijske sisteme.<\/p>\n<p>Ova slo\u017eena dinamika dodatno ote\u017eava napore za oporavak, s obzirom na to da se ukradena imovina kre\u0107e kroz mehanizme za prenos imovine izme\u0111u razli\u010ditih mre\u017ea sistema ulan\u010danih blokova i posredni\u010dke nov\u010danike osmi\u0161ljene da prikriju njeno porijeklo.<\/p>\n<p>Reakcija berze <em>Bitget<\/em> kroz aktivaciju Fonda za za\u0161titu korisnika radi ubla\u017eavanja gubitaka odra\u017eava rastu\u0107i institucionalni pristup o\u010duvanju povjerenja, ali istovremeno otvara pitanja o odr\u017eivosti takvih mjera u okru\u017eenju gdje naru\u0161avanja bezbjednosti postaju sve u\u010destalija i ozbiljnija.<\/p>\n<p>U tom kontekstu, saradnja navedene berze sa kompanijama <em>Mandiant<\/em> i <em>SlowMist<\/em> ozna\u010dava napredak ka spoljnoj provjeri bezbjednosnih protokola, ali sam incident otkriva nedostatke u pra\u0107enju uklju\u010divanja tre\u0107ih strana u sistem, \u0161to predstavlja klju\u010dnu oblast za budu\u0107u pa\u017enju.<\/p>\n<p>Iako postepeno vra\u0107anje mogu\u0107nosti povla\u010denja sredstava i otvorenost u vezi sa rezervama od strane berze <em>Bitget<\/em> pokazuju posve\u0107enost odgovornosti, ovi koraci ne rje\u0161avaju dublje strukturne rizike unutar centralizovanih berzi. Navedeni incident slu\u017ei kao opomena o tome kako \u010dak i platforme sa velikim resursima mogu posrnuti kada postoje ranjivosti u lancu snabdijevanja ili unutra\u0161njim sistemima koji upravljaju odobravanjem transakcija.<\/p>\n<p>Dok grupe povezane sa Sjevernom Korejom nastavljaju usavr\u0161avati svoje metode, industrija se mora suo\u010diti sa pitanjem da li su trenutne odbrambene strategije adekvatne za suzbijanje protivnika koji sve \u010de\u0161\u0107e djeluje unutar samih granica osmi\u0161ljenih za za\u0161titu digitalne imovine. Zato \u0107e biti zanimljivo vidjeti na koji na\u010din \u0107e berze poput <em>Bitget<\/em> usaglasiti inovacije sa obavezom da u\u010dvrste svaki sloj svoje infrastrukture protiv promjenjivih prijetnji.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ovaj incident ukazuje na kriti\u010dne propuste u za\u0161titi infrastrukture uprkos postojanju \u010dvrstih mjera poput odvajanja sredstava izvan mre\u017ee nov\u010danika i zna\u010dajnog Fonda za za\u0161titu korisnika. Berze kripto valuta moraju unaprijed rije\u0161iti ove ranjivosti kako bi za\u0161titile imovinu korisnika i sprije\u010dile budu\u0107a iskori\u0161tavanja. Sljede\u0107e smjernice mogu pomo\u0107i u ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Sprovoditi rigorozne provjere dobavlja\u010da tre\u0107ih strana radi prepoznavanja ranjivosti u spoljnim alatima koji se koriste za bezbjednost, s obzirom na to da je <em>Bitget <\/em>propust nastao iz ranjivosti u takvom proizvodu. Ovo osigurava da svi sistemi uklju\u010deni u funkcionisanje berze kriptovaluta ispune stroge bezbjednosne standarde prije primjene.<\/li>\n<li>Uvesti vi\u0161eslojne mjere provjere identiteta i odobravanja pristupa pozadinskom sistemu nov\u010danika, uz kori\u0161tenje hardverskih klju\u010deva i dodatnu provjeru transakcija, kako bi se sprije\u010dile neovla\u0161tene naredbe i transferi sredstava.<\/li>\n<li>Razdvajati nov\u010danike s neposrednim pristupom sredstvima i nov\u010danike s ograni\u010denim pristupom od osnovne infrastrukture kori\u0161tenjem sistema fizi\u010dki odvojenih od mre\u017ee ili izolovanih mre\u017ea kako bi se ograni\u010dio uticaj propusta. Sredstva izvan mre\u017ee ostala su bezbjedna, ali izlo\u017eenost srednjih nivoa ukazuje na rizike u centralizovanim okru\u017eenjima za obradu transakcija.<\/li>\n<li>Pobolj\u0161ati mehanizme za otkrivanje nepravilnosti u stvarnom vremenu, kao \u0161to je nadgledanje vo\u0111eno vje\u0161ta\u010dkom inteligencijom radi uo\u010davanja neobi\u010dnih obrazaca povla\u010denja sredstava, kako bi se sumnjive aktivnosti ozna\u010dile odmah. Rana upozorenja mogu su smanjiti gubitak imovine prije nego \u0161to su se dogodili masovni prenosi sredstava.<\/li>\n<li>Pro\u0161iriti raspolo\u017eivost sredstava i otvorenost Fonda za za\u0161titu korisnika redovnim objavljivanjem analiza rezervi. Ovo pru\u017ea finansijski za\u0161titni sloj za korisnike, istovremeno u\u010dvr\u0161\u0107uju\u0107i povjerenje u posve\u0107enost odgovornosti <em>Bitget <\/em><\/li>\n<li>Sara\u0111ivati sa firmama za analizu sistema ulan\u010danih blokova, poput <em>Elliptic<\/em> ili <em>Chainalysis<\/em>, na stalnoj osnovi, kako bi se pratile nedozvoljene radnje i suspendovale ugro\u017eene adrese, koriste\u0107i njihovu stru\u010dnost za povra\u0107aj ukradenih sredstava.<\/li>\n<li>Sprovoditi redovna penetracijska testiranja nov\u010danih sistema od strane nezavisnih bezbjednosnih timova kako bi se otkrile mogu\u0107e ranjivosti u procesima odobravanja transakcija koje zlonamjerni akteri mogu iskoristiti. Propust u pozadini sistema <em>Bitget <\/em>berze pokazao je potrebu za stalnim procjenama ranjivosti.<\/li>\n<li>Razviti javni model za odgovor na incidente, uklju\u010duju\u0107i detaljne planove komunikacije za korisnike tokom propusta, s obzirom na to da je otvorenost klju\u010dna za odr\u017eavanje povjerenja nakon doga\u0111aja poput kra\u0111e kra\u0111e kriptovaluta. <em>Bitget <\/em>berza bi trebalo da otvoreno podijeli lekcije nau\u010dene iz ovog napada.<\/li>\n<li>Sprovoditi edukaciju zaposlenih o rizicima <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/26\/social-engineering\/\" target=\"_blank\" rel=\"nofollow noopener\">dru\u0161tvenog in\u017eenjeringa<\/a> i bezbjednom rukovanju internim pristupnim podacima. Simulacije la\u017enog predstavljanja mogu pomo\u0107i u ubla\u017eavanju ljudske gre\u0161ke u bezbjednosnim protokolima.<\/li>\n<li>Usvojiti principe arhitekture nultog povjerenja, koji zahtijevaju stalnu provjeru za sve transakcije bez obzira na porijeklo, kako bi se sprije\u010dili neovla\u0161teni prenosi \u010dak i ako zlonamjerni akteri ugroze jednu komponentu sistema. Oslanjanje <em>Bitget <\/em>berze na la\u017eirane podatke o transakcijama pokazuje nedostatke u ovoj oblasti.<\/li>\n<li>Uspostaviti partnerstva sa agencijama za sprovo\u0111enje zakona i me\u0111unarodnim bezbjednosnim koalicijama radi razmjene obavje\u0161tajnih podataka o prijetnjama vezanim za obrasce hakovanja povezane sa Sjevernom Korejom, \u010dime se pobolj\u0161ava sposobnost berzi kriptovaluta da sprije\u010de budu\u0107e napade kori\u0161tenjem poznatih ranjivosti iz prethodnih napada.<\/li>\n<\/ol>\n<p>Usvajanjem ovih mjera, berze kriptovaluta mogu u\u010dvrstiti svoju reputaciju bezbjednih platformi \u010dak i usred promjenjivih prijetnji od zlonamjernih aktera koje sponzori\u0161e dr\u017eava, a koji ciljaju na infrastrukturu kriptovaluta.<\/p>","protected":false},"excerpt":{"rendered":"<p>Berza kriptovaluta Bitget potvrdila je ozbiljno naru\u0161avanje bezbjednosti koje je uklju\u010divalo neovla\u0161tene transfere u iznosu od 387.5 miliona ameri\u010dkih dolara kori\u0161tenjem la\u017enih podataka o transakcijama kroz iskori\u0161tavanje ugro\u017eenog pozadinskog sistema nov\u010danika. Ovaj incident, koji&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9637,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4534,4542,4541,4538,4382,4540,4535,3658,4537,54,4539,4536,4112,3560],"class_list":["post-9633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-bitget","tag-bitget-hack","tag-crypto-security","tag-decentralizovane-finansije","tag-forenzicka-analiza","tag-kripto-berze","tag-kripto-bezbjednost","tag-lazarus-apt","tag-pranje-novca","tag-sajber-bezbjednost","tag-ukradena-sredstva","tag-ulancani-blokovi","tag-zastita-korisnika","tag-zlonamjerni-akteri"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9633"}],"version-history":[{"count":6,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9633\/revisions"}],"predecessor-version":[{"id":9640,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9633\/revisions\/9640"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9637"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}