A Bitget reabriu os saques de Bitcoin na rede Bitcoin após um hack que moveu aproximadamente USD 387,5 milhões para endereços controlados por atacantes e forçou a exchange a suspender os saques em 24 de setembro.
Resumo
- Os saques de Bitcoin foram retomados às 08:00 UTC de 28 de setembro, quatro dias após a Bitget suspender os saques de clientes.
- A Bitget afirma que os atacantes exploraram um produto de segurança de terceiros para obter credenciais e forjar comandos de saque.
- A Bitget confirmou que aproximadamente USD 387,5 milhões foram movidos para endereços controlados por atacantes durante a violação de setembro.
- Os saques de Ether estão programados para 29 de setembro, seguidos pelos saques de USDT em 30 de setembro em todo o mundo.
- A Mandiant e a SlowMist estão auxiliando na investigação enquanto a Bitget continua rastreando e recuperando os ativos roubados.
A Bitget disse que os saques de BTC ficaram disponíveis às 08:00 UTC de 28 de setembro, conforme programado, iniciando uma restauração faseada dos serviços após verificações de segurança em toda a sua infraestrutura de saques. A exchange afirmou que a vulnerabilidade relacionada ao incidente foi corrigida e nenhuma outra transferência não autorizada foi identificada após a contenção.
Os saldos das contas dos usuários permanecem inalterados, de acordo com a empresa. Depósitos e negociações continuaram enquanto os saques estavam suspensos, e a Bitget afirma que seu Fundo de Proteção ao Usuário cobrirá a perda financeira do ataque.
A investigação do hack da Bitget identifica falha de segurança de terceiros
O hack da Bitget de 24 de setembro começou aproximadamente às 18:31 UTC, quando transferências não autorizadas foram detectadas em partes da infraestrutura de carteiras quentes e mornas da exchange. A Bitget estimou inicialmente que cerca de USD 351,6 milhões haviam sido afetados antes de um rastreamento posterior elevar o valor enviado para endereços controlados por atacantes para aproximadamente USD 387,5 milhões.
Durante uma transmissão ao vivo em 28 de setembro, a CEO Gracy Chen disse que o atacante explorou uma vulnerabilidade em um produto de segurança de terceiros e obteve credenciais internas de alto nível da rede. De acordo com o relato da empresa, essas credenciais foram então usadas para criar instruções de saque fraudulentas que contornaram os controles de risco existentes.
“O atacante então usou essas credenciais para enviar comandos de saque fraudulentos ao sistema de carteiras”, disse a Bitget em seu relato da violação.
A empresa afirma que nenhuma chave privada foi vazada e suas carteiras frias não foram afetadas. A linha do tempo do incidente publicada pela Bitget descreve um atacante comprometendo a infraestrutura de carteiras de backend e inserindo informações falsas de transações em seu processo de autorização.
A Mandiant e a empresa de segurança de blockchain SlowMist continuam a auxiliar na investigação. A Bitget disse que suas próprias equipes identificaram o caminho do ataque, corrigiram a vulnerabilidade subjacente e realizaram validação extra antes de permitir o retorno dos serviços de saque afetados.
Saques de BTC reabrem antes de ETH e USDT
Bitcoin é o primeiro ativo coberto pela reinicialização de saques da Bitget. A exchange abriu os saques de BTC na rede Bitcoin às 08:00 UTC de 28 de setembro, quatro dias após o início da suspensão.
Ether é o próximo no cronograma. Os saques de ETH estão programados para reabrir às 08:00 UTC de 29 de setembro em Ethereum, BNB Smart Chain, Arbitrum, Base e Optimism. Os saques de USDT estão programados para 30 de setembro às 08:00 UTC em Ethereum, BNB Smart Chain, Solana e Tron.
Outros saques de tokens, serviços de saque fiduciário e transações peer-to-peer estão programados para retornar às 08:00 UTC de 2 de outubro. A Bitget disse que cada parte da implementação permanece sujeita a verificações de segurança para o ativo e a rede relevantes.
A reabertura do BTC segue o cronograma anunciado dois dias antes. Como o crypto.news relatou anteriormente, a Bitget havia definido 28 de setembro como a primeira data de restauração de saques, enquanto a Mandiant e a SlowMist revisavam o incidente e a exchange verificava sua infraestrutura.
O aviso de segurança inicial da Bitget dizia que o Fundo de Proteção ao Usuário continha mais de US$ 464 milhões quando os saques foram suspensos. A empresa afirma que o fundo absorverá as perdas decorrentes da violação, embora o número posterior de US$ 387,5 milhões em roubo tenha sido publicado após essa avaliação original do fundo.
Fundos roubados da Bitget permanecem sob investigação
Os esforços de recuperação continuaram enquanto os serviços de saque retornam. A Bitget lançou um programa de recompensas cobrindo partes cujo trabalho resulte diretamente no congelamento ou recuperação de ativos roubados. O programa oferece recompensas separadas de 5% vinculadas a congelamentos qualificados e recuperações bem-sucedidas.
A Circle e a Tether haviam congelado aproximadamente 99.990 USDC e 218.023 USDT vinculados ao ataque até 26 de setembro, de acordo com informações relatadas pelo crypto.news. A Bitget publicou endereços dos atacantes e abriu um portal de rastreamento enquanto os investigadores acompanham transações em várias blockchains.
Alguns ativos roubados continuaram se movendo entre redes. Em cobertura relacionada, o crypto.news relatou que fundos vinculados à violação foram roteados através da THORChain, provocando uma disputa depois que a Bitget solicitou ação contra endereços associados ao atacante. A THORChain disse que seu protocolo não fornece um mecanismo para bloquear seletivamente endereços individuais.
A empresa de conformidade blockchain AMLBot posteriormente rastreou aproximadamente quatro BTC conectados aos fundos roubados em uma transação Wasabi CoinJoin. A empresa disse que os fundos se moveram da TRON através de USDT0 e Ethereum antes de serem convertidos através da THORChain em Bitcoin.
A AMLBot estimou em 25 de setembro que aproximadamente US$ 343 milhões que ela associou à violação permaneciam dormentes em 13 carteiras do atacante. A empresa identificou oito carteiras Ethereum contendo aproximadamente 68.300 ETH, quatro endereços XRP contendo cerca de 83 milhões de XRP e outra carteira contendo perto de 18.900 ZEC.






