Bitget setzt 5 % Belohnung für das Einfrieren gestohlener Gelder aus einem 351,6-Millionen-Dollar-Angriff aus

USDC
USDT
ETH
XRP
ZEC
USDC
vor 1 StundeQuelle: crypto.news
Bitget setzt 5 % Belohnung für das Einfrieren gestohlener Gelder aus einem 351,6-Millionen-Dollar-Angriff aus

Bitget hat eine Wiederherstellungsprämie gestartet, die 5 % für das Einfrieren gestohlener Vermögenswerte und weitere 5 % für deren Wiedererlangung nach einem Angriff bietet, den das Unternehmen zunächst auf 351,6 Millionen US-Dollar schätzte.

Zusammenfassung

  • Bitget bietet separate 5-%-Belohnungen für förderfähige Bemühungen, die gestohlene Gelder einfrieren oder wiedererlangen.
  • Die Börse hat ihre Schätzung der an Angreiferadressen übertragenen Vermögenswerte auf 387,5 Millionen US-Dollar erhöht.
  • Circle und Tether haben etwa 318.000 US-Dollar in USDC und USDT eingefroren, die mit dem Angriff in Verbindung stehen.
  • Bitget plant, ab dem 28. September Auszahlungen schrittweise wieder aufzunehmen.

Bitget-CEO Gracy Chen kündigte die Prämie auf X an und rief Börsen, Sicherheitsforscher und On-Chain-Ermittler dazu auf, bei der Verfolgung der Gelder zu helfen. Sie dankte auch Circle und Tether für das Einfrieren von Vermögenswerten, die mit dem Angriff in Verbindung stehen.

Die beiden Belohnungen decken unterschiedliche Ergebnisse ab. Im Rahmen von Bitgets Programm kann ein förderfähiger Teilnehmer 5 % der betroffenen Gelder erhalten, bei deren direktem Einfrieren er hilft, und 5 % der Gelder, bei deren direkter Wiedererlangung er hilft. Die Börse erklärte, dass freiwillige Maßnahmen, die bereits zu einem Einfrieren geführt haben, zusammen mit zukünftigen Bemühungen förderfähig sein können.

Bitget-Prämie deckt Einfrieren und Wiedererlangung getrennt ab

Bitget entscheidet, wer förderfähig ist, wie jeder Beitrag gemessen wird und wie viel gezahlt wird. Die bloße Teilnahme garantiert keine Belohnung, und die Börse schließt Maßnahmen aus, die aufgrund von Gerichtsbeschlüssen, Anfragen von Strafverfolgungsbehörden oder anderen rechtlichen Verfahren ergriffen werden.

Das Unternehmen hat ein Live-Tracing-Dashboard und ein Portal für die Übermittlung von Informationen über betroffene Gelder geöffnet. Seine veröffentlichte Liste der primären Empfangsadressen umfasst Ethereum und andere kompatible Netzwerke, XRP Ledger, Zcash und TRON. Bitget erklärte, dass das Dashboard aktualisiert wird, sobald Ermittler weitere Adressen identifizieren und weiteren Bewegungen nachgehen.

Laut Bitget wird auch Bybits LazarusBounty-Initiative als Kanal für die Bemühungen dienen. Börsen, Stablecoin-Emittenten, Bridges und Verwahrer gehören zu den Gruppen, die das Unternehmen gebeten hat, die aufgeführten Adressen zu überwachen.

Circle und Tether haben 99.990 USDC bzw. 218.023 USDT an Adressen eingefroren, die mit dem Angriff verbunden sind, so der zuvor zum Vorfall geteilte Bericht. Die Beträge summieren sich auf etwa 318.000 US-Dollar. Bitgets Update besagt, dass auch andere betroffene Vermögenswerte durch die Zusammenarbeit mit Branchenpartnern eingefroren wurden, ohne eine kombinierte Summe der eingefrorenen oder wiedererlangten Gelder zu nennen.

Dem Einfrieren ging eine Prüfung der USDC-Bewegungen während des Angriffs voraus. Die Sicherheitsforscherin Taylor Monahan meldete Transfers und Swaps unter Beteiligung des Angreifers, wie crypto.news am Freitag berichtete. Ihr Bericht beschrieb, wie gestohlene USDC durch Wallets flossen, während einige Vermögenswerte in ETH umgewandelt wurden.

Bitget erhöht Schätzung der übertragenen Vermögenswerte auf 387,5 Millionen US-Dollar

Bitgets neueste Verfolgung beziffert den Wert der an angreiferkontrollierte Adressen übertragenen Gelder auf etwa 387,5 Millionen US-Dollar, gegenüber der ursprünglichen Schätzung von 351,6 Millionen US-Dollar. Das Unternehmen erklärte, die überarbeitete Zahl umfasse betroffene Vermögenswerte auf Zcash und TRON, die in seiner ersten Berechnung fehlten. Es führte den Anstieg auf eine vollständigere Abrechnung des ursprünglichen Vorfalls zurück, nicht auf weitere unbefugte Übertragungen.

Die Börse entdeckte am 24. September um 18:31 UTC unbefugte Übertragungen aus einigen Hot Wallets. Ihre erste Sicherheitsmitteilung besagte, dass Teile ihrer Hot- und Warm-Wallet-Systeme betroffen waren, während Cold Wallets sicher blieben. Bitget setzte nach der Entdeckung der Übertragungen Auszahlungen aus, hielt jedoch Einzahlungen und Handel aufrecht.

Die Ermittler glauben, dass ein Angreifer einen Backend-Wallet-Dienst kompromittiert, falsche Überweisungsinformationen in die Systeme von Bitget eingespeist und dessen Autorisierungsprozess ausgelöst hat. Chen sagte, die vorläufige Untersuchung habe ein Leck des privaten Schlüssels ausgeschlossen. Der Bericht über die vermutete Einstiegsroute wurde von crypto.news am 25. September veröffentlicht, bevor Bitget seine überarbeitete Gesamtsumme der Vermögenswerte bekannt gab.

In seinem späteren Update erklärte Bitget, sein Team habe den Angriffspfad identifiziert und die zugrunde liegende Schwachstelle behoben. Mandiant und SlowMist unterstützen die Untersuchung und die Sicherheitsüberprüfungen. Die Börse erklärte, sie habe den Vorfall eingedämmt und es seien keine weiteren unbefugten Überweisungen möglich.

Zu den betroffenen Vermögenswerten gehören laut Bitget XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX und TRX. Seine Tracing-Informationen identifizieren bisher vier primäre Empfangsadressen, je eine für EVM-Netzwerke, XRP Ledger, Zcash und TRON.

Auszahlungen sollen schrittweise wieder aufgenommen werden

Bitget veröffentlichte am 26. September einen Auszahlungsplan, nachdem weitere Überprüfungen seiner Systeme durchgeführt wurden. Bitcoin-Auszahlungen sollen am 28. September um 08:00 UTC wieder aufgenommen werden. Ethereum-Auszahlungen in den aufgeführten Netzwerken sind für dieselbe Uhrzeit am 29. September geplant, gefolgt von USDT am 30. September und anderen Token, Fiat- und Peer-to-Peer-Diensten am 2. Oktober.

Die Börse erklärte, dass die Kontostände der Kunden unberührt bleiben und ihr Schutzfonds die finanziellen Auswirkungen des Vorfalls abdeckt. In ihrer ersten Mitteilung wurde der Fonds mit mehr als 464 Millionen US-Dollar bewertet, bevor das Unternehmen seine Schätzung der überwiesenen Vermögenswerte überarbeitete. Bitget hat zusammen mit der Zahl von 387,5 Millionen US-Dollar keine neue Bewertung des Fonds veröffentlicht.

Für US-Leser: Der Emittent friert Bedenken hinsichtlich dollar-gebundener Token ein, die auch außerhalb von Bitget gehalten werden können. Die USDC-Bedingungen von Circle erlauben es, Überweisungen mit bestimmten On-Chain-Adressen zu blockieren. Ein kürzlicher Fall des US-Justizministeriums beinhaltete separat die Hilfe von Tether bei der Verfolgung und Beschlagnahme von Krypto, das mit einem mutmaßlichen illegalen Netzwerk in Verbindung steht; die Behörden haben keine vergleichbare öffentliche Ankündigung über US-Maßnahmen in der Bitget-Untersuchung gemacht.

Chen soll am 28. September um 07:30 UTC eine Live-Frage-und-Antwort-Sitzung abhalten, um den Vorfall, die Wiederaufnahme der Auszahlungen und die nächsten Schritte von Bitget zu besprechen.