Bitget atklāja ielaušanos ceturtdienas vakarā, kad drošības sistēmas fiksēja vairākus nesankcionētus pārskaitījumus no ierobežota skaita kriptovalūtu maku. Uzņēmums norādīja, ka incidentā iesaistītas vairākas blokķēdes un dažādi digitālie aktīvi.
- Nozagtā summa. Pēc pašreizējā novērtējuma uzbrukumā skarti aktīvi aptuveni 351,6 miljonu dolāru vērtībā. Bitget uzsvēra, ka aukstie maki un platformas aktīvu pārliecinošais vairākums palikuši drošībā.
- Izmaksu apturēšana un izmeklēšana. Bitget uz laiku apturējis visas izmaksas un incidentu izmeklē kopā ar tiesībsargājošajām iestādēm, blokķēžu drošības organizācijām, kā arī Mandiant un SlowMist kiberdrošības ekspertiem.
- Lietotāju aizsardzības fonds. Uzņēmums paziņoja, ka zaudējumus segs User Protection Fund, kurā pašlaik atrodas 5500 BTC aptuveni 464 miljonu dolāru vērtībā. Bitget apgalvo, ka klientu kontu atlikumi ir precīzi, bet iemaksas un tirdzniecība turpinās normāli.
- Neietekmētais Bitget Wallet. Uzbrukums nav skāris pašpārvaldīto Bitget Wallet, jo tas darbojas uz infrastruktūras, kas ir neatkarīga no Bitget Exchange. Uzņēmums vēl nav atklājis, kā uzbrucēji piekļuva tā galvenajai maka pakalpojumu sistēmai, lai viltotu pārskaitījumu informāciju un iedarbinātu autorizācijas parakstīšanas procesu.
- Iesaistītās ķēdes un iespējamie uzbrucēji. Bitget vadītāja Greisija Čena norādīja, ka incidents skāris Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC un Base tīklus, kā arī ETH, XRP, BNB, AVAX, USDT, USDC un citus tokenus. Lielākie zaudējumi vienā ķēdē bijuši XRP tīklā. Pēc IP uzvedības modeļiem un ķēdes datu analīzes uzbrukums esot ļoti līdzīgs Ziemeļkorejas hakeru grupējumu iepriekš izmantotajām metodēm. Dažos tīklos hakeru maku adreses jau iesaldētas.
- Kā noticis uzbrukums un kas notiks tālāk. Uzbrucēji esot kompromitējuši kritisku aizmugursistēmu maka infrastruktūrā, izmantojuši to darījumu datu viltošanai un aktivizējuši autorizācijas procesu līdzekļu pārvietošanai. Bitget apgalvo, ka jauni nesankcionēti pārskaitījumi vairs nav iespējami, taču precīzs ielaušanās veids joprojām tiek noskaidrots. Izmaksas tiks atjaunotas, tiklīdz izmeklētāji apstiprinās, ka darbību atsākšana ir droša.
Ziemeļkorejas hakeri iepriekš saistīti ar vairākiem liela mēroga kriptovalūtu zādzību gadījumiem, tostarp uzbrukumu Bybit, kurā no biržas Ethereum aukstā maka tika nozagti 1,5 miljardi dolāru.
Tehnoloģijas
Tehnoloģijas
Tehnoloģijas