дата публікації

Генеральний директор Bitget заявляє, що хак на $388 млн використав вразливість безпеки сторонніх розробників

джерело

Генеральний директор Bitget Грейсі Чен заявила, що нещодавня атака на криптобіржу в розмірі 388 мільйонів доларів сталася через вразливість у сторонньому безпековому продукті, що дозволило зловмиснику отримати "високі внутрішні повноваження".

В коментарях для Cointelegraph Чен повідомила, що зловмисник використав ці повноваження для видачі фальшивих команд на виведення коштів.

Вона підкреслила, що приватні ключі Bitget не були скомпрометовані, і холодні гаманці не постраждали. Bitget вже усунув вразливість та посилив контроль за виведенням коштів, зокрема обмеживши внутрішній доступ, додавши незалежну перевірку для виведення та збільшивши моніторинг незвичної активності.

Атака трапилася 24 вересня, коли Bitget виявив несанкціоновані трансакції з кількох гарячих гаманців і тимчасово зупинив виведення.

Спочатку біржа оцінила, що постраждали близько 352 мільйонів доларів активів. Bitget поки не розкрив, скільки з вкрадених коштів вдалося повернути чи заморозити.

Чен зазначила, що частина активів була заморожена за допомогою інших учасників індустрії, але загальні дані будуть опубліковані лише після перевірки сум. Біржа також раніше закликала THORChain, протокол для обміну активами між блокчейнами, відмовити в обслуговуванні адресам, пов’язаним з атакою.

Чен заявила, що Bitget не вимагає зупинки мережі THORChain, адже це може завадити переміщенню вкрадених активів. Чен також прокоментувала раніше висловлену підозру, що за атакою може стояти Північна Корея, підкресливши, що попередні дані були зібрані на основі початкових показників розслідування, які все ще оцінюються.

Mandiant і SlowMist підтримують незалежне судово-медичне розслідування, робота якого триває.