По данным блокчейн-исследователя ZachXBT, тайваньская криптовалютная биржа BitoPro могла стать жертвой серьезной утечки данных: 8 мая из ее горячих кошельков было выведено более 11,5 млн долларов США в виде цифровых активов.

Сообщается, что подозрительные оттоки затронули несколько блокчейнов, включая Ethereum, Tron, Solana и Polygon, а украденные активы впоследствии были перемещены на децентрализованные биржи (DEX), криптовалютный миксер Tornado Cash и даже подключены к Bitcoin через THORChain — тактику, обычно используемую хакерами для сокрытия происхождения средств.

Несмотря на значительный отток средств и явные признаки незаконной деятельности в сети, BitoPro публично не признала факт взлома на своем официальном аккаунте X или канале Telegram даже спустя несколько недель после инцидента, отметил ZachXBT в сообщении X.

Exchange объявил о «техническом обслуживании» через день после взлома

9 мая, всего через день после предполагаемого эксплойта, BitoPro объявила о техническом обслуживании своих биржевых сервисов, которое, как она утверждала, было решено в тот же день. Однако с тех пор пользователи сообщали о проблемах с выводом USDT, что вызвало еще больше опасений относительно прозрачности и операционной целостности платформы.

Cointelegraph обратился к BitoPro за комментариями, но на момент публикации официального заявления сделано не было.

Улики в цепочке и методы отмывания денег

Анализ блокчейна показывает, что крупные суммы криптовалюты проходили через Tornado Cash — миксер, шифрующий следы транзакций, и связывались с биткоинами через THORChain — метод, который обычно ассоциируется с попытками киберпреступников отмыть украденные средства.

Модели транзакций очень напоминают предыдущие громкие атаки на биржи, когда злоумышленники быстро перемещают активы между цепочками и в миксеры, чтобы избежать обнаружения и усилий по восстановлению.

Рост числа биржевых операций в 2025 году

Этот инцидент произошел на фоне волны участившихся атак на централизованные и децентрализованные финансовые платформы (DeFi). Только в прошлом месяце децентрализованная биржа Cetus была взломана на более чем $220 млн, хотя скоординированные усилия валидатора помогли заморозить $162 млн, которые позже были возвращены в протокол после голосования по управлению.

Поскольку общая стоимость цифровых активов продолжает расти, биржи остаются основными целями для кибератак, а прозрачность в отношении нарушений безопасности становится как никогда важной для сохранения доверия пользователей.

Отсутствие подтверждения от BitoPro поднимает вопросы о внутреннем контроле платформы и стратегии кризисной коммуникации, поскольку вывод средств пользователями остается ограниченным. По данным Cointelegraph, ожидаются дальнейшие обновления по мере развития ситуации.