Bitget відновлює виведення USDT після злому на $387 млн

BTC
ETH
USDT
BNB
SOL
XRP
MATIC
LINK
USDC
ZEC
THORChain
1 годину томуДжерело: crypto.news
Bitget відновлює виведення USDT після злому на $387 млн

Bitget відновив виведення BTC, ETH та USDT після порушення безпеки на $387,5 млн, тоді як P2P, фіатні та інші виведення токенів заплановані на п’ятницю.

Підсумок

  • Bitget відновив виведення BTC, ETH та USDT, решта послуг запланована на п’ятницю о 08:00 UTC.
  • Останній знімок доказів резервів Bitget показує загальний коефіцієнт резервів 131% за дев’ятнадцятьма криптоактивами, що охоплюються.
  • Грейсі Чен каже, що Фонд захисту повернувся до понад $300 млн після інциденту безпеки.
  • THORChain відхилив запит Bitget заблокувати адреси зловмисників, посилаючись на дизайн своєї мережі без дозволів після злому.
  • Bitget заявляє, що слідчі відстежили несанкціоновані перекази на $387,5 млн з інфраструктури гарячих і теплих гаманців.

Генеральний директор Bitget Грейсі Чен заявила 30 вересня, що виведення трьох основних активів уже працює, і що Фонд захисту біржі повернувся до понад $300 млн. Вона описала бізнес як «поступово повертається до звичайного» після атаки 24 вересня.

В окремому дописі Чен підтвердила, що P2P-виведення відкриються в п’ятницю, 2 жовтня, о 08:00 UTC разом з рештою послуг, охоплених поетапним планом відновлення Bitget.

Виведення Bitget майже повністю відновлено

Виведення Bitcoin стало першим, яке повернулося о 08:00 UTC 28 вересня, через чотири дні після того, як Bitget зупинив виведення по всій біржі. Ether послідував 29 вересня в мережах Ethereum, BNB Smart Chain, Arbitrum, Base та Optimism.

Виведення USDT відновилося 30 вересня в мережах Ethereum, BNB Smart Chain, Solana та Tron, згідно з останнім оновленням Чен. Опублікований графік Bitget поміщає інші токени, фіатні виведення та P2P на фінальний етап о 08:00 UTC 2 жовтня.

Поточне розгортання просуває поетапне відновлення виведення Bitget, про яке раніше повідомляв crypto.news, коли BTC став доступним, тоді як команди безпеки продовжували перевіряти інфраструктуру виведення біржі.

Bitget заявляє, що депозити та торгівля залишалися доступними, поки виведення було призупинено. Біржа стверджує, що баланси клієнтських рахунків не постраждали, і що тимчасову зупинку було введено, поки її технічні команди перевіряли постраждалі системи.

Інцидент почався о 18:31 UTC 24 вересня, коли Bitget виявив несанкціоновані перекази з частин своєї інфраструктури гарячих і теплих гаманців. Його оцінка згодом зросла з $351,6 млн до $387,5 млн після того, як слідчі включили додаткові перекази, пов’язані з Zcash і Tron.

Фонд захисту повертається до понад $300 млн

Чен сказала в середу, що Фонд захисту Bitget знову коштує понад $300 млн, повернувшись вище мінімального рівня, який біржа зобов’язалася підтримувати.

Фонд перебував вище $464 млн, коли Bitget вперше детально описав свою відповідь на атаку. Пізніше Bitget перемістив активи з фонду, коли послуги виведення почали повертатися, тоді як Чен казала, що компанія має намір поповнити його назад до базового рівня $300 млн.

До порушення серпневий звіт Фонду захисту Bitget показував середню оцінку $382 млн. Він досяг місячного максимуму $441,5 млн 27 серпня та мінімуму $345,3 млн 1 серпня. Bitget повідомив, що приблизно 5 500 BTC підтримували фонд протягом серпня.

Фонд захисту відокремлений від активів, включених до доказу резервів Bitget. Фонд є фінансовою підтримкою, яку підтримує біржа, тоді як доказ резервів порівнює покриті баланси клієнтів з активами, що їх забезпечують.

Bitget заявила, що Фонд захисту покриє фінансові втрати від інциденту безпеки. Баланси клієнтів залишаються незмінними в обліку біржі, хоча несанкціоновані перекази на суму 387,5 мільйона доларів сталися з її гаманцевої інфраструктури.

Bitget повідомляє про 131% коефіцієнт резервів після злому

Свіжий знімок резервів, зроблений о 09:00 UTC 29 вересня, показав загальний коефіцієнт доказу резервів 131%, згідно з 47-м звітом Bitget.

Bitget повідомила, що всі 19 покритих активів залишилися вище 100%. Біткойн мав коефіцієнт резервів 142%, ETH — 110%, USDT — 107%, XRP — 107%, а USDC — 154%.

Знімок було зроблено через п'ять днів після порушення безпеки та після відновлення виведення BTC. Bitget заявила, що звіт дає користувачам оновлене уявлення про покриті резерви після інциденту.

«Доказ резервів має найбільше значення, коли користувачі хочуть побачити цифри самі», — сказала Чен у прес-релізі компанії. Вона додала, що користувачі можуть самостійно перевірити, чи були їхні активи включені, через систему Bitget на основі дерева Меркла.

Доказ резервів залишається показником покритих активів біржі та балансів користувачів на певний момент часу. Він відрізняється від повного корпоративного фінансового аудиту — різниця, яку розглянуто в матеріалі crypto.news про звітність щодо доказу резервів серед провідних бірж.

Суперечка з THORChain триває, оскільки викрадені кошти переміщуються

Повернення активів продовжувалося окремо від операційного відновлення Bitget. Біржа опублікувала адреси зловмисників і попросила біржі, емітентів стейблкойнів, блокчейн-проєкти та дослідників безпеки допомогти заморозити або повернути кошти.

Чен конкретно попросила THORChain відмовити в обслуговуванні переліченим адресам зловмисників після того, як викрадені активи почали переміщатися через кросс-чейн протокол. Вона стверджувала, що «децентралізація — це принцип дизайну, а не щит для сприяння відомим викраденим коштам».

THORChain відхилив запит на вибіркове блокування. Протокол заявив, що екстрена зупинка існує для захисту самої мережі й не призначена для заморожування однієї адреси чи окремої транзакції.

Розбіжність була детально описана в матеріалі crypto.news про злом Bitget і бездозвільний дизайн THORChain. THORChain порівняв свою роль із бездозвільними блокчейн-мережами, тоді як Bitget і дослідники безпеки поставили під сумнів, чи створює її структура сховищ, контрольована валідаторами, інші можливості для втручання.

Транзакції в мережі продовжувалися після виникнення суперечки. CoinDesk виявив 27 успішних обмінів, які конвертували приблизно 2390 ETH, пов'язаних зі зловмисником, у 75,2 BTC, вартістю приблизно 6,3 мільйона доларів на той час.

Окремий звіт crypto.news про кошти, конвертовані через THORChain, відстежував подальше переміщення в Bitcoin після того, як Bitget звернувся за допомогою, щоб зупинити перелічені адреси.

THORChain раніше зупинявся після власного експлойту на 10,7 млн доларів

Розбіжність привернула увагу до реакції THORChain на окрему атаку в травні на його власну інфраструктуру.

THORChain повідомив, що новоприєднаний оператор вузла використав вразливість у своїй схемі порогового підпису GG20 15 травня та вивів приблизно 10,7 мільйона доларів з одного сховища. Автоматичні засоби контролю платоспроможності почали зупиняти підписування та торгівлю на постраждалих ланцюгах протягом хвилин.

У своєму звіті за другий квартал пізніше зазначено, що оператори вузлів повністю зупинили мережу після автоматичної реакції. THORChain залишався офлайн приблизно п'ять тижнів, перш ніж перезапуститися 22 червня з виправленим кодом підпису та поетапним процесом відновлення.

THORChain стверджував, що травнева зупинка не створює функції чорного списку адрес. Його позиція полягає в тому, що екстрені засоби контролю призупиняють активність протоколу, коли безпеці мережі загрожує небезпека, тоді як вибіркова відмова конкретному гаманцю вимагала б іншої форми втручання.

GoPlus Security оскаржила порівняння THORChain з Bitcoin і Ethereum, вказуючи на його сховища з пороговими підписами та механізми паузи, контрольовані валідаторами. Фірма з безпеки стверджувала, що архітектура THORChain надає її набору вузлів повноваження, які відрізняються від валідаторів у базових мережах.

Зусилля з відновлення тривають після злому на $387,5 млн

Bitget заявляє, що Mandiant і SlowMist продовжують брати участь у криміналістичній роботі та відстеженні активів. Її розслідування виявило, що зловмисники використали вразливість у сторонньому продукті безпеки, щоб отримати облікові дані доступу та підробити команди на виведення коштів, які обійшли перевірки ризиків. Компанія заявляє, що приватні ключі та холодні гаманці не були скомпрометовані.

Спроби відновлення включали співпрацю з емітентами токенів. За попередніми повідомленнями, Circle і Tether заморозили близько $318 000 у USDC та USDT, пов'язаних з інцидентом, станом на 26 вересня.

Деякі активи пішли складнішими шляхами. AMLBot відстежила приблизно чотири BTC, пов'язані зі зломом, до транзакції Wasabi CoinJoin після того, як кошти перемістилися з Tron через USDT0, Ethereum і THORChain. Переміщення коштів зі злому Bitget до Wasabi CoinJoin залишило більшу частину решти відстежуваного балансу в окремих гаманцях зловмисників на момент аналізу.

Bitget запропонувала 5% винагороди за кваліфіковану допомогу, яка призведе до заморожування викрадених коштів, і окрему 5% винагороду за успішне відновлення. Розслідування та робота з відновлення активів біржі залишаються активними, тоді як її остання група послуг з виведення коштів запланована до відкриття 2 жовтня.