- дата публікації
Гак у 352 мільйони доларів на платформі Bitget стався через підроблені перекази, а не через приватні ключі, говорить гендиректор Грей Чен.
- джерело
- сайт
- www.coindesk.com
- відкрити джерело
Криптовалютна біржа Bitget зазнала збитків у розмірі 351,6 мільйона доларів через хакерську атаку, що сталася вночі.
Генеральний директор Гречі Чен повідомила, що зловмисники підробили запити на перекази, щоб вивести кошти, але не вкрали "приватні ключі".
Чен зазначила на платформі X, що атака торкнулася критичної системи бекенду в інфраструктурі гаманця, що дозволило зловмисникам підробити дані транзакцій і активувати процес авторизації для переміщення коштів.
Важливо, що компрометація приватних ключів не відбулася, оскільки це зазвичай є причиною найбільших втрат у криптоіндустрії.
Кожен криптогаманець має два ключі: публічний, який схожий на номер банківського рахунку, і приватний, що підтверджує право власності на кошти.
Чен описала інцидент як цифрову версію несанкціонованої видачі грошей через вікно банківської каси.
Ключі від сховища залишилися в безпеці, проте зловмисник отримав доступ до офісу, де готувалися документи, і здійснив фальшиві запити через стандартний канал схвалення. Чен підтвердила, що виведення коштів було зупинено, а подальші несанкціоновані перекази неможливі.
Вона також зазначила, що специфічний метод порушення системи наразі активно розслідується, і буде опубліковано повний технічний звіт після підтвердження.
Інцидент став відомим, коли системи Bitget виявили несанкціоновані перекази з деяких "гарячих" гаманців біржі 24 вересня.
Гаманець, що перебуває в онлайні, слугує для швидкого переміщення коштів у біржі, а атака також торкнулася "теплої" зони, що є проміжним рівнем між гарячими гаманцями та оффлайн-збереженням.