- Bitget приостановил выводы средств после предполагаемого эксплойта с горячим и тёплым кошельком на сумму $351,6 млн.
- Чен отметил, что фонд защиты более $464 млн покрывает убытки, а холодные кошельки безопасны.
- Чен отметил, что злоумышленники подделали данные транзакций; следователи исключили компрометацию ключевых данных.
Bitget временно приостановила выводы после эксплойта, связанного с примерно $351,6 миллиона, затронув части инфраструктуры кошелька. После инцидента генеральный директор Грейси Чен заявил, что средства пользователей остаются в безопасности, все холодные кошельки не затронуты, а Фонд защиты пользователей биржи, содержащий более 464 миллионов долларов, полностью покроет убытки.
Однако приостановка не позволяет клиентам перевести активы с биржи, пока команды безопасности проверяют её системы.
Bitget сообщает, что фонд защиты покрывает убытки в размере $351,6
Чен отметил, что сумма $351,6 миллиона соответствует предварительной оценке. Bitget отметил, что остатки счетов клиентов остаются точными и защищёнными, в то время как депозиты, спотовая торговля и фьючерсная торговля продолжаются.
Биржа управляет тремя уровнями кошельков: горячий, тёплый и холодный. Согласно уведомлению об инциденте, взлом затронул только части слоёв горячего и тёплого кошельков. Горячие кошельки обрабатывают онлайн-переводы, а тёплые обеспечивают промежуточный уровень хранения. Bitget сообщила, что холодные кошельки остались вне затронутых систем.
Тем временем выводы средств возобновятся в порядке после проверки безопасности, хотя Bitget не объявила подтверждённых сроков.
Взлома в бэкенде вызвала несанкционированные переводы
Системы безопасности Bitget обнаружили несанкционированные переводы в 18:31 UTC 24 сентября. Arkham Intelligence зафиксировала крупные перемещения AVAX, BNB, ETH и стейблкоинов, а затем конвертации в ETH.
В последующем обновлении Чен сообщил, что злоумышленник скомпрометировал критически важную серверную систему внутри инфраструктуры кошелька. Затем злоумышленник подделал данные транзакций, что вызвало процесс авторизации Bitget для перевода средств.
Чен сообщила, что следователи исключили компрометацию приватного ключа. Её аккаунт связал переводы с манипуляцией процессом авторизации, в то время как конкретный способ вторжения остаётся под следствием. Она также отметила, что команда смогла сдержать убыток и что дальнейшие несанкционированные переводы невозможны.
Отдельно генеральный директор Bybit Бен Чжоу заявил, что его биржа поможет отслеживать украденные средства, отметив, что ранее Bitget поддерживала Bybit во время собственного инцидента с безопасностью.
Следователи отслеживают средства и координируют восстановление
Bitget активировал экстренную команду в течение нескольких минут после обнаружения инцидента. Биржа выявила, отметила и сообщила о ненормальных адресах переводов в рамках своей реакции. Правоохранительные органы и сети безопасности получили уведомления и участвуют в расследовании и усилиях по возвращению украденных средств.
Связано: Фонд защиты Bitget достиг $441 млн на фоне ралли биткоина увеличил резервы
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.