Bitget возобновляет вывод USDT после взлома на $387 млн

BTC
ETH
USDT
BNB
SOL
XRP
MATIC
LINK
USDC
ZEC
THORChain
1 час назадИсточник: crypto.news
Bitget возобновляет вывод USDT после взлома на $387 млн

Bitget восстановила вывод BTC, ETH и USDT после нарушения безопасности на сумму 387,5 млн долларов, в то время как вывод через P2P, фиат и остальные токены запланирован на пятницу.

Краткое содержание

  • Bitget восстановила вывод BTC, ETH и USDT, остальные услуги запланированы на пятницу в 08:00 UTC.
  • Последний снимок доказательства резервов Bitget показывает общий коэффициент резервирования 131% по девятнадцати охваченным криптоактивам.
  • Грейси Чен заявляет, что Фонд защиты вернулся к более чем 300 млн долларов после инцидента безопасности.
  • THORChain отклонила запрос Bitget заблокировать адреса злоумышленников, ссылаясь на дизайн своей неразрешительной сети после взлома.
  • Bitget заявляет, что следователи отследили несанкционированные переводы на сумму 387,5 млн долларов из инфраструктуры горячих и теплых кошельков.

Генеральный директор Bitget Грейси Чен заявила 30 сентября, что вывод трех основных активов уже работает и что Фонд защиты биржи вернулся к более чем 300 млн долларов. Она описала бизнес как «постепенно возвращающийся к обычному» после атаки 24 сентября.

В отдельном посте Чен подтвердила, что вывод через P2P возобновится в пятницу, 2 октября, в 08:00 UTC вместе с остальными услугами, охваченными поэтапным планом восстановления Bitget.

Вывод средств Bitget почти полностью восстановлен

Вывод биткоинов стал первым, который вернулся в 08:00 UTC 28 сентября, через четыре дня после того, как Bitget приостановила вывод средств по всей бирже. Ether последовал 29 сентября в сетях Ethereum, BNB Smart Chain, Arbitrum, Base и Optimism.

Вывод USDT возобновился 30 сентября в сетях Ethereum, BNB Smart Chain, Solana и Tron, согласно последнему обновлению Чен. Опубликованное расписание Bitget помещает другие токены, фиатные выводы и P2P на заключительный этап в 08:00 UTC 2 октября.

Текущее развертывание продвигает поэтапное возобновление вывода средств Bitget, о котором ранее сообщал crypto.news, когда BTC стал доступен, в то время как команды безопасности продолжали проверять инфраструктуру вывода средств биржи.

Bitget заявляет, что депозиты и торговля оставались доступными, пока вывод средств был приостановлен. Биржа утверждает, что балансы клиентских счетов не пострадали и что временная остановка была введена, пока ее технические команды проверяли пострадавшие системы.

Инцидент начался в 18:31 UTC 24 сентября, когда Bitget обнаружила несанкционированные переводы из частей своей инфраструктуры горячих и теплых кошельков. Позже ее оценка выросла с 351,6 млн до 387,5 млн долларов после того, как следователи включили дополнительные переводы, связанные с Zcash и Tron.

Фонд защиты возвращается к более чем 300 млн долларов

Чен заявила в среду, что Фонд защиты Bitget снова стоит более 300 млн долларов, вернувшись выше минимального уровня, который биржа обязалась поддерживать.

Фонд составлял более 464 млн долларов, когда Bitget впервые подробно описала свой ответ на атаку. Позже Bitget переместила активы из фонда, когда начали возвращаться услуги вывода, в то время как Чен говорила, что компания намерена пополнить его обратно до базового уровня в 300 млн долларов.

До нарушения августовский отчет Фонда защиты Bitget показывал среднюю оценку в 382 млн долларов. Он достиг месячного максимума в 441,5 млн долларов 27 августа и минимума в 345,3 млн долларов 1 августа. Bitget сообщила, что примерно 5 500 BTC поддерживали фонд в течение августа.

Фонд защиты отделен от активов, включенных в доказательство резервов Bitget. Фонд представляет собой финансовую поддержку, поддерживаемую биржей, в то время как доказательство резервов сравнивает покрытые балансы клиентов с активами, удерживаемыми против них.

Bitget заявила, что Фонд защиты покроет финансовые потери от инцидента безопасности. Балансы клиентов остаются неизменными в соответствии с бухгалтерским учетом биржи, хотя несанкционированные переводы на сумму 387,5 миллиона долларов произошли из ее кошельковой инфраструктуры.

Bitget сообщает о 131% коэффициенте резервов после взлома

Согласно 47-му отчету Bitget, свежий снимок резервов, сделанный в 09:00 UTC 29 сентября, показал общий коэффициент доказательства резервов в 131%.

Bitget сообщила, что все 19 покрытых активов остались выше 100%. Биткоин имел коэффициент резервов 142%, ETH — 110%, USDT — 107%, XRP — 107% и USDC — 154%.

Снимок был сделан через пять дней после нарушения безопасности и после возобновления вывода BTC. Bitget заявила, что отчет дает пользователям обновленное представление о покрытых резервах после инцидента.

«Доказательство резервов имеет наибольшее значение, когда пользователи хотят увидеть цифры сами», — сказала Чен в пресс-релизе компании. Она добавила, что пользователи могут независимо проверить, были ли их активы включены, через систему Bitget на основе дерева Меркла.

Доказательство резервов остается моментальным показателем покрытых активов биржи и балансов пользователей. Оно отличается от полного корпоративного финансового аудита, различие, рассмотренное в материале crypto.news о публикации доказательств резервов крупными биржами.

Спор с THORChain продолжается, поскольку украденные средства перемещаются

Возврат активов продолжался отдельно от операционного возобновления работы Bitget. Биржа опубликовала адреса злоумышленников и попросила биржи, эмитентов стейблкоинов, блокчейн-проекты и исследователей безопасности помочь заморозить или вернуть средства.

Чен специально попросила THORChain отказать в обслуживании перечисленным адресам злоумышленников после того, как украденные активы начали перемещаться через кросс-чейн протокол. Она утверждала, что «децентрализация — это принцип дизайна, а не щит для содействия известным украденным средствам».

THORChain отклонил запрос на выборочную блокировку. Протокол заявил, что экстренная остановка существует для защиты самой сети и не предназначена для заморозки одного адреса или отдельной транзакции.

Разногласие было подробно описано в материале crypto.news о взломе Bitget и безразрешительном дизайне THORChain. THORChain сравнил свою роль с безразрешительными блокчейн-сетями, в то время как Bitget и исследователи безопасности задались вопросом, создает ли его структура хранилищ, контролируемая валидаторами, другие возможности для вмешательства.

Транзакции в сети продолжались после возникновения спора. CoinDesk выявил 27 успешных свопов, которые конвертировали примерно 2 390 ETH, связанных со злоумышленником, в 75,2 BTC, стоимостью примерно 6,3 миллиона долларов на тот момент.

Отдельный отчет crypto.news о средствах, конвертированных через THORChain, отслеживал продолжающееся перемещение в биткоин после того, как Bitget обратилась за помощью в остановке перечисленных адресов.

THORChain ранее останавливался после собственного эксплойта на 10,7 млн долларов

Разногласие привлекло внимание к реакции THORChain на отдельную майскую атаку на его собственную инфраструктуру.

THORChain сообщил, что недавно присоединившийся оператор узла использовал уязвимость в своей схеме пороговой подписи GG20 15 мая и вывел примерно 10,7 миллиона долларов из одного хранилища. Автоматические средства контроля платежеспособности начали останавливать подписание и торговлю на затронутых цепочках в течение нескольких минут.

В его отчете за второй квартал позже говорилось, что операторы узлов полностью остановили сеть после автоматического ответа. THORChain оставался офлайн примерно пять недель, прежде чем перезапуститься 22 июня с исправленным кодом подписи и поэтапным процессом восстановления.

THORChain утверждал, что майская остановка не создает функцию черного списка адресов. Его позиция заключается в том, что экстренные средства контроля приостанавливают активность протокола, когда безопасность сети находится под угрозой, в то время как выборочный отказ конкретному кошельку потребовал бы другой формы вмешательства.

GoPlus Security оспорила сравнение THORChain с Bitcoin и Ethereum, указав на её хранилища с пороговой подписью и механизмы паузы, контролируемые валидаторами. Фирма по безопасности утверждала, что архитектура THORChain даёт её набору узлов полномочия, отличающиеся от валидаторов базовых сетей.

Усилия по восстановлению продолжаются после взлома на $387,5 млн

Bitget заявляет, что Mandiant и SlowMist по-прежнему участвуют в криминалистической работе и отслеживании активов. В ходе её расследования было установлено, что злоумышленники использовали уязвимость в стороннем продукте безопасности для получения учётных данных доступа и подделки команд на вывод средств, обходивших проверки рисков. Компания утверждает, что приватные ключи и холодные кошельки не были скомпрометированы.

Попытки восстановления включали сотрудничество с эмитентами токенов. Согласно более ранним сообщениям, Circle и Tether заморозили около $318 000 в USDC и USDT, связанных с инцидентом, к 26 сентября.

Некоторые активы пошли более сложными путями. AMLBot отследила примерно четыре BTC, связанных со взломом, до транзакции Wasabi CoinJoin после того, как средства переместились из Tron через USDT0, Ethereum и THORChain. Перемещение средств взлома Bitget в Wasabi CoinJoin оставило большую часть оставшегося отслеживаемого баланса в отдельных кошельках злоумышленников на момент анализа.

Bitget предложила вознаграждение в размере 5% за квалифицированную помощь, которая приведёт к заморозке украденных средств, и отдельное вознаграждение в размере 5% за успешное восстановление. Расследование биржи и работа по восстановлению активов остаются активными, а её последняя группа услуг по выводу средств должна возобновить работу 2 октября.