Bitget begann am 28. September mit der schrittweisen Wiederherstellung der Auszahlungsdienste, nachdem vier Tage zuvor ein Sicherheitsvorfall festgestellt worden war. BTC-Auszahlungen im Bitcoin- und BSC-Netzwerk wurden planmäßig um 08:00 UTC wieder aufgenommen, ETH-Auszahlungen sollen am 29. September folgen.
Laut Bitget wurde der Vorfall eingedämmt, nachdem das Unternehmen die an dem Angriff beteiligte Schwachstelle identifiziert und behoben hatte. Die Börse erklärte, seit der Eindämmung keine weiteren unbefugten Transfers festgestellt zu haben und dass die Kontostände der Nutzer nicht betroffen seien.
Das Unternehmen gab an, dass der Angreifer eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters ausnutzte, um interne Anmeldeinformationen auf hoher Ebene zu erlangen. Diese Anmeldeinformationen wurden dann verwendet, um betrügerische Auszahlungsbefehle an das Wallet-System zu senden, was zu abnormalen Transfers führte, die bestehende Risikokontrollen umgingen.
Bitget erklärte, dass private Schlüssel nicht kompromittiert wurden und die Cold Wallets nicht betroffen seien.
Die Börse hat seitdem die Kontrollen in ihrer Auszahlungsinfrastruktur verstärkt und überprüft ihre Nutzung von Sicherheitsprodukten Dritter, interne Zugriffskontrollen, Auszahlungsverifizierungsverfahren und die Überwachung abnormaler Aktivitäten.
Der Vorfall wird von Bitget als der erste Sicherheitsverstoß dieser Art beschrieben, der seine Börseninfrastruktur in acht Betriebsjahren betrifft.
Untersuchung und Wiederbeschaffung von Vermögenswerten dauern an
Bitget gab an, dass während des Vorfalls etwa 388 Millionen US-Dollar an Vermögenswerten transferiert wurden. Die Zahl stellt die neueste Abstimmung der Transaktionen im Zusammenhang mit dem ursprünglichen Angriff dar und umfasst keine zusätzlichen Transfers nach der Eindämmung.
Mandiant und SlowMist unterstützen die forensische Untersuchung, einschließlich der Analyse des Angriffsvektors, der Validierung von Eindämmungs- und Behebungsmaßnahmen sowie der Vermögensverfolgung. Bitget arbeitet auch mit Strafverfolgungsbehörden, anderen Börsen, Blockchain-Projekten und Sicherheitsspezialisten an Rückverfolgungs- und Wiederbeschaffungsbemühungen.
Laut der Börse wurden einige betroffene Vermögenswerte bereits durch Koordination mit Branchenteilnehmern eingefroren. Bitget hat auch identifizierte Angreiferadressen und zugehörige Rückverfolgungsdaten veröffentlicht, um die Wiederbeschaffungsbemühungen zu unterstützen.
Das Unternehmen erwartet, in der Woche des 28. September einen offiziellen Sicherheitsbericht zu veröffentlichen, vorbehaltlich der Verifizierung seiner Ergebnisse.
Bitget erklärte, dass seine Sicherheitsmaßnahmen in den letzten acht Jahren erweitert wurden, da die digitale Vermögensbranche zunehmend vernetzter geworden ist. Die Börse meldet derzeit eine Reservequote von 127 % und einen Nutzerschutzfonds von über 464 Millionen US-Dollar. Diese Zahlen sind von Bitget selbst gemeldete Kennzahlen.
Stand 09:00 UTC am 28. September gab Bitget an, 9.585 BTC-Auszahlungen über die Bitcoin- und BSC-Netzwerke abgewickelt zu haben, insgesamt etwa 4.098 BTC.
ETH-Auszahlungen sollen am 29. September wieder aufgenommen werden, gefolgt von USDT-Auszahlungen am 30. September. Andere unterstützte Token, Fiat-Auszahlungen und P2P-Dienste sollen am 2. Oktober wieder aufgenommen werden, wobei die Verfügbarkeit direkt auf der Plattform angezeigt wird.
Separat hat Bitget ein zeitlich begrenztes Alliance-Programm für berechtigte Nutzer gestartet, das vom 28. September bis zum 30. Oktober läuft. Die Börse bietet außerdem vorübergehende Gebührenvorteile und erweiterten Schutz auf PRO-Niveau für berechtigte PRO-Kunden und Market Maker über Project Stand Together.
Bitget erklärte, dass es weiterhin Updates zur Wiederherstellung der Auszahlungen, zur forensischen Untersuchung und zur Wiederbeschaffung von Vermögenswerten veröffentlichen wird, sobald zusätzliche Informationen verifiziert sind.






