Bitget розкриває нові подробиці хакерської атаки на 388 мільйонів доларів

Новини

Генеральна директорка Bitget Грейсі Чен заявила, що нещодавній злам криптобіржі на 388 мільйонів доларів стався через вразливість у сторонньому захисному продукті, яка дозволила зловмиснику отримати внутрішні облікові дані високого рівня.

У коментарях для Cointelegraph Чен зазначила, що нападник використав ці дані для здійснення шахрайських транзакцій на виведення коштів. За її словами, приватні ключі Bitget не постраждали, а холодні гаманці залишилися в безпеці.

У Bitget повідомили, що вже усунули цю вразливість і посилили контроль за виведенням активів, зокрема обмежили внутрішній доступ, запровадили незалежну верифікацію транзакцій та посилили моніторинг підозрілої активності.

Інцидент стався 24 вересня, коли біржа зафіксувала несанкціоновані перекази з кількох гарячих гаманців і тимчасово зупинила виведення коштів. Спочатку на розрахунках оцінювали збитки приблизно в 352 мільйони доларів.

Bitget поки не розкриває дані про повернення коштів

Біржа не повідомила, яку частину викраденої криптовалюти вдалося повернути чи заморозити. Чен зазначила, що частину активів заблокували за допомогою інших учасників ринку, але остаточні цифри Bitget оприлюднить лише після перевірки сум.

Раніше біржа закликала THORChain, протокол для кросчейн-обміну активами, відмовити в обслуговуванні адресам, причетним до нападу.

На біржа зауважили, що не вимагають від THORChain зупиняти роботу мережі, намагаючись завадити переміщенню викраденого. Раніше в THORChain заявляли, що не мають технічної можливості вибірково вносити окремі адреси в чорний список.

Ми розуміємо, що THORChain функціонує як децентралізований протокол і не може точково блокувати адреси. Ми ставимося з повагою до технічних обмежень різних мереж і не просимо жоден протокол виконувати те, що технічно неможливо, наголосила Чен.

Чен також прокоментувала попередні припущення Bitget про те, що за атакою могла стояти Північна Корея.

Те, що оприлюднювалося раніше, ґрунтувалося на первинних ознаках, виявлених під час розслідування, сказала Чен.

Ці індикатори все ще аналізуються. Компанії Mandiant і SlowMist допомагають у незалежному розслідуванні, і цей процес триває. Ми ділитимемося новими висновками в міру їхньої перевірки, додала вона.

Додатковий матеріал підготувала Гелен Партц.

Джерело
Оцініть автора
CryptoHamster.org
Додати коментар