Bitget padł ofiarą hakerów. Z części portfeli giełdy wypłacono kryptowaluty o łącznej wartości około 351,6 mln USD. Platforma wstrzymała wypłaty, ale zapewnia, że środki klientów są bezpieczne. Straty ma pokryć fundusz ochronny o wartości przekraczającej 464 mln dolarów.
- Bitget potwierdził atak hakerski, w wyniku którego z giełdy wyprowadzono kryptowaluty o wartości około 351,6 mln USD.
- Wypłaty zostały tymczasowo wstrzymane, ale giełda zapewnia, że cold wallety oraz salda użytkowników pozostały bezpieczne.
- Bitget deklaruje, że straty zostaną pokryte z funduszu ochronnego wartego ponad 464 mln USD i pracuje nad przywróceniem systemu wypłat.
Bitget potwierdza atak
W czwartek 24 września w blockchainie zaczęły pojawiać się nietypowe transakcje związane z portfelami oznaczonymi jako należące do Bitget. Początkowo firmy zajmujące się analizą bezpieczeństwa blockchaina szacowały wartość podejrzanych transferów na około 174 mln dolarów. Wraz z pojawianiem się kolejnych transakcji kwota ta rosła.
Stojąca na czele Bitget Gracy Chen potwierdziła, że giełda padła ofiarą cyberprzestępców. Według przedstawionych przez nią informacji łączna wartość wyprowadzonych aktywów wynosi około 351,6 mln USD.
Systemy bezpieczeństwa Bitget miały wykryć nieautoryzowane transfery o godzinie 18:31 UTC. Giełda uruchomiła następnie procedury awaryjne i rozpoczęła analizę zdarzenia.
Na tym etapie wiadomo, że atak nie objął całej infrastruktury przechowywania kryptowalut. Bitget podkreśla, że zimne portfele pozostały bezpieczne. Problem dotyczył części infrastruktury portfeli wykorzystywanych do obsługi bieżących operacji giełdy.
W związku z incydentem Bitget tymczasowo zawiesił możliwość wypłacania środków.
Giełda zapewnia jednocześnie, że salda użytkowników nie zostały zmienione, a aktywa klientów pozostają zabezpieczone.
Kwestia pokrycia strat będzie teraz jednym z najważniejszych elementów całej sprawy. Według Gracy Chen Bitget posiada fundusz ochronny o wartości przekraczającej 464 mln USD. Oznacza to, że jego wartość przewyższa obecny szacunek strat o około 112 mln USD.
Giełda deklaruje więc, że użytkownicy nie powinni ponieść finansowych konsekwencji ataku.
Co dokładnie się stało?
Jak jednak cyberprzestępcom udało się okraść giełdę? Jak podała Chen, „atakujący naruszył krytyczny system backendowy w infrastrukturze portfela, wykorzystał go do fałszowania danych transakcji i uruchomił proces autoryzacji w celu wypłaty środków”.
Wykluczono naruszenie klucza prywatnego — to eliminuje bardziej poważne scenariusze ryzyka. Potwierdzono opanowanie strat. Nie są możliwe dalsze nieautoryzowane przelewy. Szczegółowa metoda włamania do systemu jest nadal aktywnie badana. Pełny raport techniczny zostanie opublikowany po potwierdzeniu
– czytamy w jej poście.
Dowiedzieliśmy się też, że „wiele zespołów technicznych pracuje równolegle nad naprawą systemu i wzmocnieniem bezpieczeństwa” oraz ponownym włączeniem wypłat.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->