Bitget столкнулся с выводами на сумму $463 млн после хакерской атаки на $388 млн, связанной с группой Lazarus
Bitget, известная криптовалютная биржа, сообщила о тревожных выводах на сумму $463 миллиона после нарушения безопасности, в результате которого было украдено около $388 миллионов из ее горячих кошельков. Этот инцидент, произошедший 24 сентября, стал крупнейшим событием по выводам за один день, зафиксированным DefiLlama за последние четыре года.
Нарушение безопасности было осуществлено путем эксплуатации уязвимости в стороннем продукте безопасности, что позволило злоумышленникам внедрить поддельные данные транзакций в процесс авторизации Bitget. Примечательно, что приватные ключи Bitget остались в безопасности, а холодные кошельки не пострадали. Атака характеризовалась двумя предварительными тестовыми переводами, которые оценивали рисковые меры биржи перед основной несанкционированной транзакцией.
Первоначальная оценка потерь в размере $351,6 миллиона была пересмотрена до суммы от $387,5 миллиона до $388 миллионов. Эта сумма составляет примерно 6,8% от общих резервов Bitget, которые составляют около $5,7 миллиарда. В ответ на нарушение безопасности Bitget начала поэтапное возобновление выводов 28 сентября, через четыре дня после инцидента. Биржа поддерживает Фонд защиты пользователей, который до хакерской атаки превышал $464 миллиона, но с тех пор упал ниже $200 миллионов.
Генеральный директор Грейси Чен указала, что судебно-медицинский анализ предполагает участие северокорейских угроз, в частности группы Lazarus. В настоящее время в расследовании участвуют кибербезопасные компании Mandiant и SlowMist.
Углубление дебатов о безопасности между цепями
Украденные средства из Bitget должны были быть отмыты через сервисы обмена между цепями, которые имеют разные подходы к обработке таких транзакций. Сервис обмена NEAR Intents успешно заблокировал более $50 миллионов в попытках переводов, связанных с кражей. В отличие от этого, THORChain, крупнейшая децентрализованная сеть обмена, обработала около $6,3 миллиона в обменах из кошелька, связанного с атакой, и отказалась блокировать вовлеченные адреса.
Система фильтрации NEAR, известная как SHIELD, смогла заморозить около $503,000 в процессе транзакции, в то время как THORChain придерживается политики нецензурирования транзакций. Это различие в обработке украденных средств подчеркивает продолжающиеся дебаты о безопасности и децентрализации в криптопространстве.
Пока индустрия сталкивается с этими вызовами, реакция на хак Bitget может установить прецеденты для будущих мер безопасности между цепями и ответственности децентрализованных платформ в предотвращении перемещения украденных активов.
FAQ
Какова была общая сумма, украденная в результате взлома Bitget?
Приблизительно 388 миллионов долларов было украдено из горячих кошельков Bitget во время инцидента с безопасностью.
Как хакеры осуществили взлом?
Взлом был осуществлён путём эксплуатации уязвимости в стороннем продукте безопасности, что позволило злоумышленникам внедрить поддельные данные транзакций в процесс авторизации Bitget.
Какие меры предпринял Bitget в ответ на взлом?
Bitget начал поэтапное возобновление выводов средств 28 сентября, через четыре дня после инцидента, и в настоящее время работает с компаниями по кибербезопасности Mandiant и SlowMist для расследования.
Какой эффект оказал взлом на Фонд защиты пользователей Bitget?
Перед взломом Фонд защиты пользователей превышал 464 миллиона долларов, но после инцидента он упал ниже 200 миллионов долларов.
Каково значение дебатов о безопасности кросс-цепочек, подчеркнутых этим инцидентом?
Инцидент усилил дебаты о безопасности и децентрализации в криптопространстве, поскольку различные обменные сервисы по-разному обрабатывали отмывание украденных средств, поднимая вопросы о ответственности децентрализованных платформ.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.