Bitget возобновила вывод биткоинов в сети Bitcoin после взлома, в результате которого около 387,5 млн долларов США были переведены на адреса, контролируемые злоумышленниками, и вынудили биржу приостановить вывод средств 24 сентября.
Краткое содержание
- Вывод биткоинов возобновился в 08:00 UTC 28 сентября, через четыре дня после того, как Bitget приостановила вывод средств клиентов.
- Bitget заявляет, что злоумышленники использовали уязвимость в стороннем продукте безопасности для получения учетных данных и подделки команд на вывод.
- Bitget подтвердила, что во время сентябрьской утечки на адреса, контролируемые злоумышленниками, было переведено примерно 387,5 млн долларов США.
- Вывод Ether запланирован на 29 сентября, затем 30 сентября по всему миру возобновится вывод USDT.
- Mandiant и SlowMist помогают в расследовании, пока Bitget продолжает отслеживать и возвращать украденные активы.
Bitget сообщила, что вывод BTC стал доступен в 08:00 UTC 28 сентября, как и планировалось, положив начало поэтапному восстановлению услуг после проверок безопасности всей инфраструктуры вывода. Биржа заявила, что уязвимость, связанная с инцидентом, была устранена, и после локализации не было выявлено дальнейших несанкционированных переводов.
По данным компании, балансы пользовательских счетов остались неизменными. Депозиты и торговля продолжались, пока вывод средств был приостановлен, и Bitget заявляет, что ее Фонд защиты пользователей покроет финансовые потери от атаки.
Расследование взлома Bitget выявило уязвимость в сторонней системе безопасности
Взлом Bitget 24 сентября начался примерно в 18:31 UTC, когда были обнаружены несанкционированные переводы с части инфраструктуры горячих и теплых кошельков биржи. Первоначально Bitget оценила ущерб примерно в 351,6 млн долларов США, но позднее отслеживание увеличило сумму, отправленную на адреса, контролируемые злоумышленниками, до примерно 387,5 млн долларов США.
Во время прямой трансляции 28 сентября генеральный директор Грейси Чен заявила, что злоумышленник использовал уязвимость в стороннем продукте безопасности и получил учетные данные высокого уровня для внутренней сети. Согласно отчету компании, эти учетные данные затем использовались для создания мошеннических инструкций на вывод, которые обошли существующие механизмы контроля рисков.
«Затем злоумышленник использовал эти учетные данные для отправки мошеннических команд на вывод в систему кошельков», — заявила Bitget в своем отчете о взломе.
Компания заявляет, что закрытые ключи не были скомпрометированы, а холодные кошельки не пострадали. Опубликованная Bitget хронология инцидента описывает, как злоумышленник скомпрометировал внутреннюю инфраструктуру кошельков и передал ложную информацию о транзакциях в процесс авторизации.
Mandiant и компания по блокчейн-безопасности SlowMist продолжают помогать в расследовании. Bitget заявила, что ее собственные команды выявили путь атаки, устранили основную уязвимость и провели дополнительную проверку перед возобновлением затронутых услуг вывода.
Вывод BTC возобновляется раньше ETH и USDT
Биткоин стал первым активом, по которому Bitget возобновила вывод. Биржа открыла вывод BTC в сети Bitcoin в 08:00 UTC 28 сентября, через четыре дня после начала приостановки.
Ether следующий в расписании. Вывод ETH запланирован на 08:00 UTC 29 сентября в сетях Ethereum, BNB Smart Chain, Arbitrum, Base и Optimism. Вывод USDT запланирован на 30 сентября в 08:00 UTC в сетях Ethereum, BNB Smart Chain, Solana и Tron.
Вывод других токенов, услуги вывода фиатных средств и одноранговые транзакции запланированы на 08:00 UTC 2 октября. Bitget заявила, что каждый этап развертывания по-прежнему зависит от проверок безопасности для соответствующего актива и сети.
Возобновление работы BTC следует графику, объявленному двумя днями ранее. Как ранее сообщал crypto.news, Bitget установил 28 сентября в качестве первой даты восстановления вывода средств, пока Mandiant и SlowMist изучали инцидент, а биржа проверяла свою инфраструктуру.
В первоначальном уведомлении о безопасности Bitget говорилось, что Фонд защиты пользователей располагал более 464 млн долларов США на момент приостановки вывода средств. Компания заявляет, что фонд покроет убытки от взлома, хотя более поздняя цифра кражи в 387,5 млн долларов США была опубликована после той первоначальной оценки фонда.
Украденные средства Bitget остаются предметом расследования
Усилия по возврату средств продолжались, пока услуги по выводу средств возобновлялись. Bitget запустил программу вознаграждений, охватывающую стороны, чья работа напрямую приводит к замораживанию или возврату украденных активов. Программа предлагает отдельные вознаграждения в размере 5%, привязанные к соответствующим заморозкам и успешным возвратам.
Согласно информации, опубликованной crypto.news, к 26 сентября Circle и Tether заморозили примерно 99 990 USDC и 218 023 USDT, связанных с атакой. Bitget опубликовал адреса злоумышленников и открыл портал отслеживания, поскольку следователи отслеживают транзакции в нескольких цепочках.
Некоторые украденные активы продолжали перемещаться между сетями. В связанном материале crypto.news сообщал, что средства, связанные с взломом, были проведены через THORChain, что вызвало спор после того, как Bitget запросил действия против адресов, связанных со злоумышленником. THORChain заявил, что его протокол не предоставляет механизма для выборочной блокировки отдельных адресов.
Блокчейн-компания по соблюдению нормативных требований AMLBot позднее отследила примерно четыре BTC, связанных с украденными средствами, до транзакции Wasabi CoinJoin. Компания заявила, что средства переместились из TRON через USDT0 и Ethereum, прежде чем были конвертированы через THORChain в Bitcoin.
25 сентября AMLBot оценила примерно в 343 млн долларов США сумму, которую она связала со взломом и которая оставалась неактивной на 13 кошельках злоумышленника. Компания выявила восемь кошельков Ethereum, содержащих примерно 68 300 ETH, четыре адреса XRP, содержащих около 83 млн XRP, и еще один кошелек, содержащий почти 18 900 ZEC.






