Bitget wznawia wypłaty BTC po ataku hakerskim na 388 mln dolarów

BTC
ETH
USDT
USDC
BNB
SOL
XRP
LINK
UNI
ZEC
luka w zabezpieczeniach zewnętrznychzawieszenie wypłatFundusz Ochrony Użytkownikówwypłata BTCatak hakerski
1 godzinę temuŹródło: crypto.news
Bitget wznawia wypłaty BTC po ataku hakerskim na 388 mln dolarów

Bitget ponownie otworzył wypłaty Bitcoin w sieci Bitcoin po tym, jak atak hakerski przeniósł około 387,5 miliona USD na adresy kontrolowane przez atakujących i zmusił giełdę do zawieszenia wypłat 24 września.

Podsumowanie

  • Wypłaty Bitcoin wznowiono o 08:00 UTC 28 września, cztery dni po tym, jak Bitget zawiesił wypłaty dla klientów.
  • Bitget twierdzi, że atakujący wykorzystali lukę w produkcie bezpieczeństwa strony trzeciej, aby uzyskać poświadczenia i sfałszować polecenia wypłaty.
  • Bitget potwierdził, że podczas wrześniowego naruszenia około 387,5 miliona USD trafiło na adresy kontrolowane przez atakujących.
  • Wypłaty Ether są zaplanowane na 29 września, a następnie wypłaty USDT na 30 września na całym świecie.
  • Mandiant i SlowMist pomagają w śledztwie, podczas gdy Bitget kontynuuje śledzenie i odzyskiwanie skradzionych aktywów.

Bitget poinformował, że wypłaty BTC stały się dostępne o 08:00 UTC 28 września zgodnie z planem, rozpoczynając stopniowe przywracanie usług po kontrolach bezpieczeństwa w całej infrastrukturze wypłat. Giełda podała, że luka związana z incydentem została naprawiona i po opanowaniu sytuacji nie zidentyfikowano dalszych nieautoryzowanych transferów.

Salda kont użytkowników pozostają nienaruszone, według firmy. Wpłaty i handel były kontynuowane, podczas gdy wypłaty były zawieszone, a Bitget twierdzi, że jego Fundusz Ochrony Użytkowników pokryje straty finansowe wynikające z ataku.

Śledztwo w sprawie ataku na Bitget identyfikuje lukę w zabezpieczeniach strony trzeciej

Atak na Bitget z 24 września rozpoczął się około 18:31 UTC, kiedy wykryto nieautoryzowane transfery z części infrastruktury portfeli gorących i ciepłych giełdy. Bitget początkowo szacował, że dotkniętych zostało około 351,6 miliona USD, zanim późniejsze śledzenie podniosło kwotę wysłaną na adresy kontrolowane przez atakujących do około 387,5 miliona USD.

Podczas transmisji na żywo 28 września dyrektor generalna Gracy Chen powiedziała, że atakujący wykorzystał lukę w produkcie bezpieczeństwa strony trzeciej i uzyskał poświadczenia sieci wewnętrznej wysokiego szczebla. Według relacji firmy, poświadczenia te zostały następnie wykorzystane do tworzenia fałszywych instrukcji wypłaty, które ominęły istniejące kontrole ryzyka.

„Atakujący następnie użył tych poświadczeń do wysłania fałszywych poleceń wypłaty do systemu portfela” – powiedział Bitget w swoim opisie naruszenia.

Firma twierdzi, że żadne klucze prywatne nie wyciekły, a jej zimne portfele nie zostały naruszone. Opublikowana przez Bitget os czasu incydentu opisuje atakującego, który naruszył infrastrukturę portfela backendowego i wprowadził fałszywe informacje o transakcjach do procesu autoryzacji.

Mandiant i firma zajmująca się bezpieczeństwem blockchain SlowMist nadal pomagają w śledztwie. Bitget poinformował, że jego własne zespoły zidentyfikowały ścieżkę ataku, załatały podstawową lukę i przeprowadziły dodatkową walidację przed zezwoleniem na powrót dotkniętych usług wypłat.

Wypłaty BTC ponownie otwarte przed ETH i USDT

Bitcoin jest pierwszym aktywem objętym restartem wypłat Bitget. Giełda otworzyła wypłaty BTC w sieci Bitcoin o 08:00 UTC 28 września, cztery dni po rozpoczęciu zawieszenia.

Ether jest następny w harmonogramie. Wypłaty ETH mają zostać wznowione o 08:00 UTC 29 września w sieciach Ethereum, BNB Smart Chain, Arbitrum, Base i Optimism. Wypłaty USDT są zaplanowane na 30 września o 08:00 UTC w sieciach Ethereum, BNB Smart Chain, Solana i Tron.

Wypłaty innych tokenów, usługi wypłat fiducjarnych i transakcje peer-to-peer mają powrócić o 08:00 UTC 2 października. Bitget poinformował, że każda część wdrożenia pozostaje uzależniona od kontroli bezpieczeństwa dla odpowiedniego aktywa i sieci.

Wznowienie BTC następuje zgodnie z harmonogramem ogłoszonym dwa dni wcześniej. Jak wcześniej informował crypto.news, Bitget wyznaczył 28 września jako pierwszą datę przywrócenia wypłat, podczas gdy Mandiant i SlowMist analizowali incydent, a giełda sprawdzała swoją infrastrukturę.

Wstępne zawiadomienie o bezpieczeństwie Bitget podało, że Fundusz Ochrony Użytkowników posiadał ponad 464 miliony USD w momencie wstrzymania wypłat. Firma twierdzi, że fundusz pokryje straty wynikające z naruszenia, chociaż późniejsza kwota kradzieży wynosząca 387,5 miliona USD została opublikowana po pierwotnej wycenie funduszu.

Skradzione fundusze Bitget pozostają przedmiotem dochodzenia

Działania mające na celu odzyskanie funduszy były kontynuowane w czasie przywracania usług wypłat. Bitget uruchomił program nagród obejmujący podmioty, których działania bezpośrednio skutkują zamrożeniem lub odzyskaniem skradzionych aktywów. Program oferuje oddzielne nagrody w wysokości 5% związane z kwalifikującymi się zamrożeniami i udanymi odzyskaniami.

Circle i Tether zamroziły około 99 990 USDC i 218 023 USDT powiązanych z atakiem do 26 września, zgodnie z informacjami podanymi przez crypto.news. Bitget opublikował adresy atakującego i otworzył portal do śledzenia, podczas gdy śledczy podążają za transakcjami w kilku łańcuchach.

Niektóre skradzione aktywa nadal przemieszczały się między sieciami. W powiązanych materiałach crypto.news poinformował, że fundusze powiązane z naruszeniem zostały przekierowane przez THORChain, co wywołało spór po tym, jak Bitget zażądał działań przeciwko adresom powiązanym z atakującym. THORChain stwierdził, że jego protokół nie zapewnia mechanizmu selektywnego blokowania poszczególnych adresów.

Firma zajmująca się zgodnością blockchain AMLBot później prześledziła około czterech BTC powiązanych ze skradzionymi funduszami do transakcji Wasabi CoinJoin. Firma podała, że fundusze przeniosły się z TRON przez USDT0 i Ethereum, zanim zostały przekonwertowane przez THORChain na Bitcoin.

AMLBot oszacował 25 września, że około 343 miliony USD, które powiązał z naruszeniem, pozostawało uśpionych w 13 portfelach atakującego. Firma zidentyfikowała osiem portfeli Ethereum zawierających około 68 300 ETH, cztery adresy XRP zawierające około 83 miliony XRP oraz kolejny portfel zawierający blisko 18 900 ZEC.