Bitget nimmt USDT-Auszahlungen nach 387-Millionen-Dollar-Hack wieder auf

BTC
ETH
USDT
BNB
SOL
XRP
MATIC
LINK
USDC
ZEC
THORChain
vor 2 StundenQuelle: crypto.news
Bitget nimmt USDT-Auszahlungen nach 387-Millionen-Dollar-Hack wieder auf

Bitget hat nach seinem Sicherheitsvorfall in Höhe von 387,5 Millionen US-Dollar BTC-, ETH- und USDT-Abhebungen wiederhergestellt, während P2P-, Fiat- und die übrigen Token-Abhebungen für Freitag geplant sind.

Zusammenfassung

  • Bitget hat BTC-, ETH- und USDT-Abhebungen wiederhergestellt, die übrigen Dienste sind für Freitag um 08:00 UTC geplant.
  • Der neueste Proof-of-Reserves-Snapshot von Bitget zeigt eine Gesamtreservequote von 131 % über neunzehn abgedeckte Krypto-Assets.
  • Gracy Chen sagt, dass der Protection Fund nach dem Sicherheitsvorfall wieder über 300 Millionen US-Dollar beträgt.
  • THORChain hat Bitgets Anfrage zur Sperrung von Angreiferadressen abgelehnt und verwies auf sein permissionless Netzwerkdesign nach dem Hack.
  • Bitget sagt, dass Ermittler unautorisierte Transfers in Höhe von 387,5 Millionen US-Dollar aus der Hot- und Warm-Wallet-Infrastruktur zurückverfolgt haben.

Bitget-CEO Gracy Chen sagte am 30. September, dass Abhebungen für die drei großen Assets bereits in Betrieb seien und dass der Protection Fund der Börse wieder über 300 Millionen US-Dollar betrage. Sie beschrieb das Geschäft nach dem Angriff vom 24. September als „allmählich wieder normal“.

In einem separaten Beitrag bestätigte Chen, dass P2P-Abhebungen am Freitag, dem 2. Oktober, um 08:00 UTC wieder geöffnet werden, zusammen mit den übrigen Diensten, die von Bitgets stufenweisem Wiederherstellungsplan abgedeckt sind.

Bitget-Abhebungen sind fast vollständig wiederhergestellt

Bitcoin-Abhebungen kehrten als erste am 28. September um 08:00 UTC zurück, vier Tage nachdem Bitget Abhebungen börsenweit ausgesetzt hatte. Ether folgte am 29. September über Ethereum, BNB Smart Chain, Arbitrum, Base und Optimism.

USDT-Abhebungen wurden am 30. September über Ethereum, BNB Smart Chain, Solana und Tron wieder geöffnet, so Chens neuestes Update. Bitgets veröffentlichter Zeitplan setzt andere Token, Fiat-Abhebungen und P2P in die letzte Phase um 08:00 UTC am 2. Oktober.

Die aktuelle Einführung treibt die stufenweise Wiedereröffnung der Bitget-Abhebungen voran, über die crypto.news zuvor berichtet hatte, als BTC verfügbar wurde, während Sicherheitsteams weiterhin die Abhebungsinfrastruktur der Börse überprüften.

Bitget sagt, dass Einzahlungen und Handel verfügbar blieben, während Abhebungen ausgesetzt waren. Die Börse hält daran fest, dass Kundenguthaben nicht betroffen waren und dass die vorübergehende Aussetzung eingeführt wurde, während ihre technischen Teams die betroffenen Systeme validierten.

Der Vorfall begann am 24. September um 18:31 UTC, als Bitget unautorisierte Transfers aus Teilen seiner Hot- und Warm-Wallet-Infrastruktur entdeckte. Seine Schätzung stieg später von 351,6 Millionen US-Dollar auf 387,5 Millionen US-Dollar, nachdem Ermittler zusätzliche Zcash- und Tron-bezogene Transfers einbezogen hatten.

Protection Fund kehrt über 300 Millionen US-Dollar zurück

Chen sagte am Mittwoch, dass Bitgets Protection Fund wieder mehr als 300 Millionen US-Dollar wert sei und damit wieder über dem Mindestniveau liege, zu dessen Aufrechterhaltung sich die Börse verpflichtet hat.

Der Fonds hatte über 464 Millionen US-Dollar betragen, als Bitget erstmals seine Reaktion auf den Angriff darlegte. Bitget verschob später Vermögenswerte aus dem Fonds, als Abhebungsdienste wieder anliefen, während Chen gesagt hatte, dass das Unternehmen beabsichtige, ihn wieder auf seine Basislinie von 300 Millionen US-Dollar aufzufüllen.

Vor dem Sicherheitsvorfall zeigte Bitgets Protection-Fund-Bericht für August eine durchschnittliche Bewertung von 382 Millionen US-Dollar. Er erreichte am 27. August einen Monatshöchststand von 441,5 Millionen US-Dollar und am 1. August einen Tiefststand von 345,3 Millionen US-Dollar. Bitget berichtete, dass im August etwa 5.500 BTC den Fonds stützten.

Der Schutzfonds ist getrennt von den Vermögenswerten, die in Bitgets Proof of Reserves enthalten sind. Der Fonds ist ein von der Börse bereitgestelltes finanzielles Sicherheitsnetz, während Proof of Reserves die abgedeckten Kundenguthaben mit den dagegen gehaltenen Vermögenswerten vergleicht.

Bitget hat erklärt, dass der Schutzfonds den finanziellen Verlust aus dem Sicherheitsvorfall absorbieren wird. Die Kundenguthaben bleiben nach der Buchhaltung der Börse unverändert, obwohl die 387,5 Millionen US-Dollar an unbefugten Überweisungen aus ihrer Wallet-Infrastruktur stammten.

Bitget meldet nach dem Hack eine Reservequote von 131 %

Ein neuer Reserve-Snapshot, der am 29. September um 09:00 UTC erstellt wurde, zeigte laut Bitgets 47. Bericht eine Gesamt-Proof-of-Reserves-Quote von 131 %.

Bitget berichtete, dass alle 19 abgedeckten Vermögenswerte über 100 % blieben. Bitcoin hatte eine Reservequote von 142 %, ETH lag bei 110 %, USDT bei 107 %, XRP bei 107 % und USDC bei 154 %.

Der Snapshot wurde fünf Tage nach dem Sicherheitsverstoß und nach dem Neustart der BTC-Abhebungen erstellt. Bitget erklärte, der Bericht gebe den Nutzern nach dem Vorfall einen aktualisierten Überblick über die abgedeckten Reserven.

„Proof of Reserves ist am wichtigsten, wenn Nutzer die Zahlen selbst sehen wollen“, sagte Chen in der Unternehmensmitteilung. Sie fügte hinzu, dass Nutzer über Bitgets Merkle-Tree-basiertes System unabhängig überprüfen können, ob ihre Vermögenswerte enthalten waren.

Proof of Reserves bleibt eine zeitpunktbezogene Messung der abgedeckten Börsenvermögenswerte und Nutzerguthaben. Es unterscheidet sich von einer vollständigen Unternehmensfinanzprüfung, eine Unterscheidung, die in crypto.news-Berichterstattung über Proof-of-Reserves-Meldungen großer Börsen untersucht wird.

THORChain-Streit geht weiter, während gestohlene Gelder bewegt werden

Die Wiederbeschaffung von Vermögenswerten wurde getrennt von Bitgets operativer Wiedereröffnung fortgesetzt. Die Börse veröffentlichte Angreiferadressen und bat Börsen, Stablecoin-Emittenten, Blockchain-Projekte und Sicherheitsforscher, beim Einfrieren oder Wiederbeschaffen von Geldern zu helfen.

Chen bat THORChain ausdrücklich, den aufgelisteten Angreiferadressen den Dienst zu verweigern, nachdem gestohlene Vermögenswerte begonnen hatten, sich durch das Cross-Chain-Protokoll zu bewegen. Sie argumentierte, dass „Dezentralisierung ein Designprinzip ist, kein Schutzschild für die Erleichterung bekannter gestohlener Gelder“.

THORChain lehnte die Anfrage nach selektiver Blockierung ab. Das Protokoll erklärte, dass ein Notstopp existiert, um das Netzwerk selbst zu schützen, und nicht dafür ausgelegt ist, eine einzelne Adresse oder individuelle Transaktion einzufrieren.

Die Meinungsverschiedenheit wurde in crypto.news-Berichterstattung über den Bitget-Hack und THORChains permissionless Design ausführlich dargestellt. THORChain verglich seine Rolle mit permissionless Blockchain-Netzwerken, während Bitget und Sicherheitsforscher infrage stellten, ob seine validator-kontrollierte Vault-Struktur andere Interventionsmöglichkeiten schafft.

On-Chain-Transaktionen wurden fortgesetzt, nachdem der Streit aufgekommen war. CoinDesk identifizierte 27 erfolgreiche Swaps, die etwa 2.390 ETH, die mit dem Angreifer verbunden waren, in 75,2 BTC umwandelten, damals etwa 6,3 Millionen US-Dollar wert.

Ein separater crypto.news-Bericht über Gelder, die durch THORChain umgewandelt wurden, verfolgte die anhaltende Bewegung in Bitcoin, nachdem Bitget Hilfe bei der Stoppung der aufgelisteten Adressen gesucht hatte.

THORChain wurde zuvor nach einem eigenen Exploit über 10,7 Mio. USD gestoppt

Die Meinungsverschiedenheit hat Aufmerksamkeit auf THORChains Reaktion auf einen separaten Angriff im Mai auf seine eigene Infrastruktur gelenkt.

THORChain berichtete, dass ein neu beigetretener Node-Betreiber am 15. Mai eine Schwachstelle in seinem GG20 Threshold Signature Scheme ausnutzte und etwa 10,7 Millionen US-Dollar aus einem Vault abzog. Automatische Solvenzkontrollen begannen innerhalb von Minuten, das Signieren und den Handel auf betroffenen Chains zu stoppen.

Sein Q2-Bericht erklärte später, dass Node-Betreiber das Netzwerk nach der automatisierten Reaktion vollständig zum Stillstand brachten. THORChain blieb etwa fünf Wochen offline, bevor es am 22. Juni mit gepatchtem Signing-Code und einem stufenweisen Wiederherstellungsprozess neu startete.

THORChain hat argumentiert, dass der Mai-Stopp keine Adress-Blacklisting-Funktion begründet. Seine Position ist, dass Notfallkontrollen die Protokollaktivität pausieren, wenn die Netzwerksicherheit bedroht ist, während die selektive Verweigerung einer bestimmten Wallet eine andere Form der Intervention erfordern würde.

GoPlus Security widersprach dem Vergleich von THORChain mit Bitcoin und Ethereum und verwies auf dessen Schwellensignatur-Tresore und von Validatoren kontrollierte Pausierungsmechanismen. Das Sicherheitsunternehmen argumentierte, dass die Architektur von THORChain seinem Node-Set Befugnisse verleiht, die sich von Validatoren auf Basisschicht-Netzwerken unterscheiden.

Wiederherstellungsbemühungen nach dem 387,5-Millionen-Dollar-Verstoß gehen weiter

Bitget gibt an, dass Mandiant und SlowMist weiterhin an forensischen Arbeiten und der Vermögensverfolgung beteiligt sind. Ihre Untersuchung ergab, dass Angreifer eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters ausnutzten, um Zugangsdaten zu erlangen und Auszahlungsbefehle zu fälschen, die Risikoprüfungen umgingen. Das Unternehmen erklärt, dass private Schlüssel und Cold Wallets nicht kompromittiert wurden.

Zu den Wiederherstellungsversuchen gehörte die Zusammenarbeit mit Token-Emittenten. Circle und Tether hatten nach früheren Berichten bis zum 26. September etwa 318.000 US-Dollar in USDC und USDT eingefroren, die mit dem Vorfall in Verbindung stehen.

Einige Vermögenswerte haben kompliziertere Wege genommen. AMLBot verfolgte etwa vier BTC, die mit dem Verstoß in Verbindung stehen, bis in eine Wasabi-CoinJoin-Transaktion, nachdem Gelder von Tron über USDT0, Ethereum und THORChain bewegt wurden. Die Bewegung der Bitget-Hack-Gelder in Wasabi CoinJoin ließ zum Zeitpunkt der Analyse einen Großteil des verbleibenden verfolgten Guthabens in separaten Angreifer-Wallets.

Bitget hat eine Prämie von 5 % für qualifizierte Unterstützung angeboten, die zum Einfrieren gestohlener Gelder führt, sowie eine separate Belohnung von 5 % für erfolgreiche Wiederherstellungen. Die Untersuchung und die Vermögenswiederherstellungsarbeiten der Börse laufen weiter, während ihre letzte Gruppe von Auszahlungsdiensten am 2. Oktober wiedereröffnet werden soll.