Bitget відновила виведення Bitcoin у мережі Bitcoin після злому, який перемістив приблизно 387,5 млн доларів США на адреси, контрольовані зловмисниками, і змусив біржу призупинити виведення коштів 24 вересня.
Резюме
- Виведення Bitcoin відновилося о 08:00 UTC 28 вересня, через чотири дні після того, як Bitget призупинила виведення коштів клієнтами.
- Bitget заявляє, що зловмисники використали вразливість у сторонньому продукті безпеки, щоб отримати облікові дані та підробити команди на виведення.
- Bitget підтвердила, що під час вересневого злому приблизно 387,5 млн доларів США було переміщено на адреси, контрольовані зловмисниками.
- Виведення Ether заплановано на 29 вересня, а виведення USDT — на 30 вересня по всьому світу.
- Mandiant і SlowMist допомагають у розслідуванні, тоді як Bitget продовжує відстежувати та повертати викрадені активи.
Bitget повідомила, що виведення BTC стало доступним о 08:00 UTC 28 вересня, як і планувалося, розпочавши поетапне відновлення послуг після перевірок безпеки всієї інфраструктури виведення. Біржа заявила, що вразливість, пов’язана з інцидентом, була виправлена, і після локалізації не було виявлено подальших несанкціонованих переказів.
Баланси користувацьких рахунків залишаються незмінними, згідно з компанією. Депозити та торгівля продовжувалися, поки виведення було призупинено, і Bitget заявляє, що її Фонд захисту користувачів покриє фінансові втрати від атаки.
Розслідування злому Bitget виявило вразливість сторонньої системи безпеки
Злом Bitget 24 вересня розпочався приблизно о 18:31 UTC, коли було виявлено несанкціоновані перекази з частин інфраструктури гарячих і теплих гаманців біржі. Спочатку Bitget оцінила, що постраждало близько 351,6 млн доларів США, перш ніж подальше відстеження збільшило суму, відправлену на адреси, контрольовані зловмисниками, до приблизно 387,5 млн доларів США.
Під час прямого ефіру 28 вересня генеральний директор Грейсі Чен заявила, що зловмисник використав вразливість у сторонньому продукті безпеки та отримав облікові дані високого рівня внутрішньої мережі. Згідно з поясненням компанії, ці облікові дані потім використовувалися для створення шахрайських інструкцій на виведення, які обійшли існуючі засоби контролю ризиків.
«Потім зловмисник використав ці облікові дані, щоб надіслати шахрайські команди на виведення до системи гаманців», — заявила Bitget у своєму описі злому.
Компанія заявляє, що жодні приватні ключі не були викрадені, і її холодні гаманці не постраждали. Опублікована Bitget хронологія інциденту описує, як зловмисник скомпрометував бекенд-інфраструктуру гаманців і подав неправдиву інформацію про транзакції в її процес авторизації.
Mandiant і компанія з блокчейн-безпеки SlowMist продовжують допомагати в розслідуванні. Bitget заявила, що її власні команди визначили шлях атаки, виправили основну вразливість і провели додаткову перевірку, перш ніж дозволити відновлення постраждалих послуг виведення.
Виведення BTC відновлюється раніше за ETH і USDT
Bitcoin є першим активом, охопленим перезапуском виведення Bitget. Біржа відкрила виведення BTC у мережі Bitcoin о 08:00 UTC 28 вересня, через чотири дні після початку призупинення.
Ether наступний у графіку. Виведення ETH заплановано відновити о 08:00 UTC 29 вересня в мережах Ethereum, BNB Smart Chain, Arbitrum, Base та Optimism. Виведення USDT заплановано на 30 вересня о 08:00 UTC в мережах Ethereum, BNB Smart Chain, Solana та Tron.
Виведення інших токенів, послуги виведення фіатних коштів і однорангові транзакції заплановано відновити о 08:00 UTC 2 жовтня. Bitget заявила, що кожна частина розгортання залишається предметом перевірок безпеки для відповідного активу та мережі.
Відновлення BTC відбувається за графіком, оголошеним два дні раніше. Як раніше повідомляв crypto.news, Bitget встановив 28 вересня як першу дату відновлення виведення коштів, тоді як Mandiant і SlowMist перевіряли інцидент, а біржа перевіряла свою інфраструктуру.
У початковому повідомленні про безпеку Bitget зазначалося, що Фонд захисту користувачів містив понад 464 мільйони доларів США, коли виведення коштів було призупинено. Компанія заявляє, що фонд покриє збитки від порушення, хоча пізніша цифра крадіжки в 387,5 мільйонів доларів США була опублікована після тієї початкової оцінки фонду.
Викрадені кошти Bitget залишаються під розслідуванням
Зусилля щодо відновлення продовжувалися, поки послуги з виведення коштів повертаються. Bitget запустив програму винагород, яка охоплює сторони, чия робота безпосередньо призводить до заморожування або повернення викрадених активів. Програма пропонує окремі винагороди у розмірі 5%, пов'язані з кваліфікованими заморожуваннями та успішними поверненнями.
Circle і Tether заморозили приблизно 99 990 USDC і 218 023 USDT, пов'язаних з атакою, станом на 26 вересня, згідно з інформацією, опублікованою crypto.news. Bitget опублікував адреси зловмисників і відкрив портал відстеження, оскільки слідчі відстежують транзакції в кількох мережах.
Деякі викрадені активи продовжували переміщатися між мережами. У супутньому матеріалі crypto.news повідомляв, що кошти, пов'язані з порушенням, були спрямовані через THORChain, що викликало суперечку після того, як Bitget зажадав вжити заходів щодо адрес, пов'язаних зі зловмисником. THORChain заявив, що його протокол не надає механізму для вибіркового блокування окремих адрес.
Компанія з блокчейн-комплаєнсу AMLBot пізніше відстежила приблизно чотири BTC, пов'язані з викраденими коштами, до транзакції Wasabi CoinJoin. Компанія заявила, що кошти перемістилися з TRON через USDT0 та Ethereum, перш ніж бути конвертованими через THORChain у Bitcoin.
25 вересня AMLBot оцінила, що приблизно 343 мільйони доларів США, які вона пов'язала з порушенням, залишалися неактивними на 13 гаманцях зловмисників. Компанія ідентифікувала вісім гаманців Ethereum, що містять приблизно 68 300 ETH, чотири адреси XRP, що містять близько 83 мільйонів XRP, та ще один гаманець, що містить близько 18 900 ZEC.






