Генеральный директор Bitget Грэйси Чен заявила, что недавняя хакерская атака на биржу, в результате которой было похищено 388 миллионов долларов, произошла из-за уязвимости в стороннем продукте безопасности, позволившей злоумышленнику получить внутренние учетные данные высокого уровня.
В беседе с журналистами Cointelegraph Чен пояснила, что хакер задействовал эти доступы для проведения мошеннических операций по выводу средств. По ее словам, приватные ключи Bitget затронуты не были, а холодные кошельке остались в безопасности.
Представители Bitget сообщили, что на данный момент брешь в защите уже устранена, а правила вывода активов были ужесточены: в частности, ограничены внутренние доступы, внедрена независимая верификация транзакций и усилен мониторинг подозрительной активности.
Инцидент произошел 24 сентября, когда система Bitget зафиксировала несанкционированные переводы с нескольких горячих кошельков, после чего платформа временно приостановила выплаты. Изначальная оценка ущерба биржи составляла около 352 миллионов долларов.
Bitget пока не публикует данные о возврате средств
Биржа еще не обнародовала информацию о том, какую часть похищенных монет удалось вернуть или заморозить. По словам Чен, часть активов заблокирована при поддержке партнеров по индустрии, однако точные цифры будут озвучены только после проверки всех данных.
Ранее Bitget обратилась к кроссчейн-протоколу THORChain с призывом заблокировать обслуживание адресов, причастных к кибератаке.
На бирже отметили, что не требуют от THORChain остановки всей сети в попытках помешать перемещению украденного капитала. Ранее в THORChain заявляли об отсутствии технической возможности выборочно добавлять отдельные адреса в черный список.
Мы понимаем, что THORChain функционирует как децентрализованный протокол и не может точечно блокировать адреса. Мы уважаем технические ограничения различных блокчейн и не просим ни один проект совершать действия, невозможные с технической точки зрения, отметила Чен.
Кроме того, глава биржи прокомментировала ранние подозрения Bitget о возможной причастности КНДР к этому взлому.
Ранее озвученная информация основывалась на предварительных признаках, выявленных на начальном этапе расследования, пояснила Чен.
Эти индикаторы все еще проверяются. Эксперты из Mandiant и SlowMist помогают проводить независимый криминалистический анализ, и эта работа продолжается. Мы поделимся новыми выводами по мере их подтверждения, добавила она.
Дополнительный материал подготовлен Хелен Парц.








