- Bitget pausierte die Auszahlungen nach einem geschätzten Hot-and-Warm-Wallet-Exploit von 351,6 Millionen US-Dollar.
- Chen sagte, der über 464 Millionen Dollar umfassende Schutzfonds deckt Verluste ab und Cold Wallets seien sicher.
- Chen sagte, die Angreifer hätten Transaktionsdaten gefälscht; Ermittler schlossen eine wichtige Kompromittierung aus.
Bitget setzte die Auszahlungen vorübergehend aus, nachdem ein Exploit mit schätzungsweise 351,6 Millionen US-Dollar betroffene Teile seiner Wallet-Infrastruktur betroffen war. Nach dem Vorfall sagte CEO Gracy Chen, dass die Nutzergelder sicher bleiben, alle Cold Wallets unbeeinträchtigt seien und der User Protection Fund der Börse, der mehr als 464 Millionen Dollar hält, den Verlust vollständig abdecken werde.
Die Aussetzung verhindert jedoch, dass Kunden Vermögenswerte aus der Börse übertragen, während Sicherheitsteams die Systeme überprüfen.
Bitget sagt, der Protection Fund decke einen Verlust von 351,6 Millionen US-Dollar ab
Chen sagte, die Summe von 351,6 Millionen Dollar entspreche einer vorläufigen Schätzung. Bitget sagte, die Kundenkontostände bleiben korrekt und geschützt, während Einlagen, Spothandel und Futures-Handel weitergehen.
Die Börse betreibt drei Wallet-Stufen: heiß, warm und kalt. Laut der Vorfallmeldung betraf der Datenverstoß nur Teile der Hot- und Warm-Wallet-Schichten. Hot Wallets bearbeiten Online-Transfers, während warme Wallets eine Zwischenspeicherschicht bieten. Bitget sagte, dass Cold Wallets außerhalb der betroffenen Systeme blieben.
Inzwischen werden die Abhebungen nach der Sicherheitsüberprüfung geordnet wieder aufgenommen, obwohl Bitget keinen bestätigten Zeitplan bekannt gegeben hat.
Backend-Breach löste unbefugte Überweisungen aus
Bitgets Sicherheitssysteme erkannten unautorisierte Transfers um 18:31 UTC am 24. September. Arkham Intelligence markierte große Bewegungen von AVAX, BNB, ETH und Stablecoins, gefolgt von Umwandlungen in ETH.
In einem Folgeupdate sagte Chen, der Angreifer habe ein kritisches Backend-System innerhalb der Wallet-Infrastruktur kompromittiert. Der Angreifer fälschte anschließend Transaktionsdaten, was den Autorisierungsprozess von Bitget zur Übertragung von Geldern auslöste.
Chen sagte, die Ermittler hätten eine Kompromittierung privater Schlüssel ausgeschlossen. Ihr Konto führte die Überweisungen auf Manipulation des Autorisierungsprozesses zurück, während die spezifische Methode des Einbruchs weiterhin untersucht wurde. Sie sagte außerdem, das Team habe den Verlust eingedämmt und keine weiteren unautorisierten Überweisungen mehr möglich.
Separat sagte Bybit-CEO Ben Zhou, dass seine Börse bei der Verfolgung der gestohlenen Gelder helfen werde, und wies darauf hin, dass Bitget Bybit zuvor während seines eigenen Sicherheitsvorfalls unterstützt habe.
Ermittler verfolgen Gelder und koordinieren Rückgewinnungsmaßnahmen Bitget
aktivierte innerhalb von Minuten nach Entdeckung des Vorfalls ein Notfallteam. Die Börse identifizierte, markierte und meldete im Rahmen ihrer Reaktion abweichende Übertragungsadressen. Strafverfolgungsbehörden und On-Chain-Sicherheitsfirmen haben eine Benachrichtigung erhalten und beteiligen sich an der Untersuchung und den Bemühungen, die gestohlenen Gelder zurückzuerlangen.
Verwandt: Bitget Protection Fund erreicht 441 Millionen US-Dollar, während Bitcoin-Rally die Reserven stärkt
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.