Bitget sieht sich nach $388 Millionen Hack, der der Lazarus-Gruppe zugeschrieben wird, mit $463 Millionen an Abhebungen konfrontiert
Bitget, eine bedeutende Kryptowährungsbörse, berichtete von alarmierenden $463 Millionen an Nettomittelabflüssen nach einem Sicherheitsvorfall, der den Diebstahl von etwa $388 Millionen aus seinen Hot Wallets zur Folge hatte. Dieses Ereignis, das am 24. September stattfand, markierte die größte Abhebungswelle an einem einzigen Tag, die in den letzten vier Jahren von DefiLlama aufgezeichnet wurde.
Der Vorfall wurde durch die Ausnutzung einer Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters durchgeführt, was es den Angreifern ermöglichte, gefälschte Transaktionsdaten in den Autorisierungsprozess von Bitget einzuschleusen. Bemerkenswerterweise blieben die privaten Schlüssel von Bitget sicher, und die Cold Storage Wallets waren nicht betroffen. Der Angriff war durch zwei vorläufige Testüberweisungen gekennzeichnet, die die Risikokontrollen der Börse vor der eigentlichen unautorisierten Abhebung bewerteten.
Der Verlust, der zunächst auf $351,6 Millionen geschätzt wurde, wurde auf zwischen $387,5 Millionen und $388 Millionen revidiert. Dieser Betrag entspricht etwa 6,8 % der gesamten Reserven von Bitget, die bei etwa $5,7 Milliarden liegen. Als Reaktion auf den Vorfall begann Bitget am 28. September, vier Tage nach dem Vorfall, mit einer schrittweisen Wiederaufnahme der Abhebungen. Die Börse unterhält einen Benutzerschutzfonds, der vor dem Hack über $464 Millionen betrug, aber aufgrund des Vorfalls auf unter $200 Millionen gesunken ist.
CEO Gracy Chen wies darauf hin, dass forensische Analysen auf die Beteiligung nordkoreanischer Bedrohungsakteure, insbesondere der Lazarus-Gruppe, hindeuten. Die Cybersicherheitsunternehmen Mandiant und SlowMist unterstützen derzeit die Ermittlungen.
Debatte über Cross-Chain-Sicherheit intensiviert sich
Die gestohlenen Gelder von Bitget mussten über Cross-Chain-Swap-Dienste gewaschen werden, die unterschiedliche Ansätze zur Handhabung solcher Transaktionen haben. NEAR Intents, ein Swap-Dienst, konnte über $50 Millionen an versuchten Überweisungen, die mit dem Diebstahl in Verbindung stehen, erfolgreich blockieren. Im Gegensatz dazu verarbeitete THORChain, das größte dezentrale Swap-Netzwerk, etwa $6,3 Millionen an Swaps von einer Wallet, die mit dem Angriff in Verbindung steht, und lehnte es ab, die beteiligten Adressen zu blockieren.
Das Screening-System von NEAR, bekannt als SHIELD, konnte etwa $503.000 mitten in der Transaktion einfrieren, während THORChain eine Politik verfolgt, die Transaktionen nicht zensiert. Diese Divergenz im Umgang mit gestohlenen Geldern hebt die anhaltende Debatte über Sicherheit und Dezentralisierung im Kryptobereich hervor.
Während die Branche mit diesen Herausforderungen kämpft, könnte die Reaktion auf den Bitget-Hack Präzedenzfälle für zukünftige Sicherheitsmaßnahmen über verschiedene Blockchains und die Verantwortlichkeiten dezentraler Plattformen bei der Verhinderung der Bewegung gestohlener Vermögenswerte schaffen.
FAQ
Wie hoch war der insgesamt gestohlene Betrag beim Bitget-Hack?
Ungefähr 388 Millionen Dollar wurden während des Sicherheitsvorfalls aus den Hot Wallets von Bitget gestohlen.
Wie haben die Hacker den Vorfall ausgeführt?
Der Vorfall wurde durch die Ausnutzung einer Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters ausgeführt, was es den Angreifern ermöglichte, gefälschte Transaktionsdaten in den Autorisierungsprozess von Bitget einzuschleusen.
Welche Maßnahmen hat Bitget als Reaktion auf den Hack ergriffen?
Bitget begann am 28. September, vier Tage nach dem Vorfall, mit einer schrittweisen Wiederaufnahme der Abhebungen und arbeitet derzeit mit den Cybersicherheitsfirmen Mandiant und SlowMist an der Untersuchung.
Welche Auswirkungen hatte der Hack auf den Benutzerschutzfonds von Bitget?
Vor dem Hack überstieg der Benutzerschutzfonds 464 Millionen Dollar, ist jedoch aufgrund des Vorfalls auf unter 200 Millionen Dollar gefallen.
Welche Bedeutung hat die durch diesen Vorfall hervorgehobene Debatte über die Sicherheit von Cross-Chain-Transaktionen?
Der Vorfall intensivierte die Debatte über Sicherheit und Dezentralisierung im Krypto-Bereich, da verschiedene Swap-Dienste die Geldwäsche gestohlener Gelder auf unterschiedliche Weise handhabten, was Fragen zu den Verantwortlichkeiten dezentraler Plattformen aufwarf.
Kommentare
Kommentare werden vor der Veröffentlichung geprüft.
Noch keine Kommentare — schreiben Sie den ersten.