Генеральный директор Bitget раскрыл детали хакерской атаки на $388 миллионов и планы по возобновлению выводов
Генеральный директор Bitget, Грейси Чен, сообщила, что недавняя хакерская атака, в результате которой было украдено около $388 миллионов в криптовалюте, была осуществлена за счет эксплуатации уязвимостей сторонних продуктов. Хакер смог украсть внутренние учетные данные, что позволило ему выдавать мошеннические команды на вывод средств, обходя контроль рисков биржи.
Чен подчеркнула, что хак не затронул приватные ключи или холодные кошельки, и ситуация была локализована. Затронутые системы были изолированы, а уязвимость устранена. Внутренние учетные данные были аннулированы и переизданы, а доступ к чувствительным системам был переработан. Биржа также уведомила соответствующего стороннего поставщика и отключила затронутую функциональность, пока разрабатывается исправление.
В ответ на инцидент Bitget временно приостановила выводы, но с тех пор начала поэтапное возобновление. На 28 сентября биржа обработала более 9,500 заявок на вывод, в основном по Bitcoin, при этом выводы Ethereum и USDT должны возобновиться в ближайшее время. Чен заверила пользователей, что 100% их средств защищены Фондом защиты Bitget, который в настоящее время хранит 5,500 Bitcoin в публично видимых кошельках.
После хакерской атаки почти 5,000 Bitcoin покинуло резервы Bitget, что указывает на реакцию пользователей на нарушение безопасности. Баланс Bitcoin на бирже значительно снизился, что отражает как выводы клиентов, так и возможные перемещения кошельков. Компании по безопасности блокчейна, включая Mandiant и SlowMist, помогают в судебных расследованиях и усилиях по отслеживанию активов.
По мере развития ситуации основное внимание уделяется возврату украденных средств, которые, как сообщается, отмываются через различные каналы, что усложняет процесс восстановления.
FAQ
Что стало причиной взлома на сумму 388 миллионов долларов на Bitget?
Взлом был осуществлён за счёт эксплуатации уязвимостей в сторонних продуктах, что позволило хакеру украсть внутренние учетные данные и выдать мошеннические команды на вывод средств, которые обошли контроль рисков биржи.
Были ли скомпрометированы какие-либо приватные ключи или холодные кошельки во время взлома?
Нет, взлом не затронул никакие приватные ключи или холодные кошельки, и ситуация была локализована.
Какие меры предпринял Bitget в ответ на взлом?
Bitget изолировал затронутые системы, аннулировал и переиздал внутренние учетные данные, изменил доступ к чувствительным системам и уведомил соответствующего стороннего поставщика, отключив затронутую функциональность.
Каков статус выводов на Bitget после взлома?
Bitget временно приостановил выводы, но начал поэтапное возобновление. На 28 сентября они обработали более 9,500 заявок на вывод, в основном по Bitcoin, при этом выводы Ethereum и USDT должны возобновиться вскоре после этого.
Как Bitget обеспечивает безопасность средств пользователей после взлома?
Bitget заверил пользователей, что 100% их средств покрыты Фондом защиты Bitget, который в настоящее время хранит 5,500 Bitcoin в публично видимых кошельках.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.