Bitget wznawia wypłaty USDT po ataku na 387 mln dolarów

BTC
ETH
USDT
BNB
SOL
XRP
MATIC
LINK
USDC
ZEC
THORChain
2 godzin temuŹródło: crypto.news
Bitget wznawia wypłaty USDT po ataku na 387 mln dolarów

Bitget przywrócił wypłaty BTC, ETH i USDT po naruszeniu bezpieczeństwa o wartości 387,5 miliona dolarów, podczas gdy wypłaty P2P, fiat i pozostałych tokenów mają powrócić w piątek.

Podsumowanie

  • Bitget przywrócił wypłaty BTC, ETH i USDT, a pozostałe usługi zaplanowano na piątek o 08:00 UTC.
  • Najnowszy snapshot proof-of-reserves Bitget pokazuje 131% ogólnego wskaźnika rezerw w dziewiętnastu objętych aktywach kryptowalutowych.
  • Gracy Chen mówi, że Fundusz Ochrony powrócił powyżej 300 milionów dolarów po incydencie bezpieczeństwa.
  • THORChain odrzucił prośbę Bitget o zablokowanie adresów atakującego, powołując się na swoją bezzezwoleniową konstrukcję sieci po ataku hakerskim.
  • Bitget twierdzi, że śledczy prześledzili 387,5 miliona dolarów nieautoryzowanych transferów z infrastruktury portfeli gorących i ciepłych.

Dyrektor generalna Bitget, Gracy Chen, powiedziała 30 września, że wypłaty trzech głównych aktywów już działają, a Fundusz Ochrony giełdy powrócił powyżej 300 milionów dolarów. Opisała działalność jako „stopniowo wracającą do normy” po ataku z 24 września.

W osobnym poście Chen potwierdziła, że wypłaty P2P zostaną wznowione w piątek, 2 października o 08:00 UTC wraz z pozostałymi usługami objętymi etapowym planem odzyskiwania Bitget.

Wypłaty Bitget są prawie w pełni przywrócone

Wypłaty Bitcoin jako pierwsze powróciły o 08:00 UTC 28 września, cztery dni po tym, jak Bitget wstrzymał wypłaty na całej giełdzie. Ether nastąpił 29 września w sieciach Ethereum, BNB Smart Chain, Arbitrum, Base i Optimism.

Wypłaty USDT zostały wznowione 30 września w sieciach Ethereum, BNB Smart Chain, Solana i Tron, zgodnie z najnowszą aktualizacją Chen. Opublikowany harmonogram Bitget umieszcza inne tokeny, wypłaty fiat i P2P w końcowym etapie o 08:00 UTC 2 października.

Obecne wdrożenie przyspiesza etapowe ponowne otwarcie wypłat Bitget wcześniej zgłoszone przez crypto.news, kiedy BTC stał się dostępny, podczas gdy zespoły bezpieczeństwa kontynuowały sprawdzanie infrastruktury wypłat giełdy.

Bitget twierdzi, że depozyty i handel pozostały dostępne, podczas gdy wypłaty były wstrzymane. Giełda utrzymuje, że salda kont klientów nie zostały naruszone, a tymczasowe wstrzymanie wprowadzono, gdy jej zespoły techniczne weryfikowały dotknięte systemy.

Incydent rozpoczął się o 18:31 UTC 24 września, gdy Bitget wykrył nieautoryzowane transfery z części infrastruktury portfeli gorących i ciepłych. Jego szacunki później wzrosły z 351,6 miliona dolarów do 387,5 miliona dolarów po tym, jak śledczy uwzględnili dodatkowe transfery związane z Zcash i Tron.

Fundusz Ochrony zwraca powyżej 300 milionów dolarów

Chen powiedziała w środę, że Fundusz Ochrony Bitget jest ponownie wart więcej niż 300 milionów dolarów, powracając powyżej minimalnego poziomu, który giełda zobowiązała się utrzymywać.

Fundusz miał wartość powyżej 464 milionów dolarów, gdy Bitget po raz pierwszy szczegółowo opisał swoją reakcję na atak. Bitget później przeniósł aktywa z funduszu, gdy usługi wypłat zaczęły powracać, podczas gdy Chen powiedziała, że firma zamierza uzupełnić go z powrotem do poziomu bazowego 300 milionów dolarów.

Przed naruszeniem sierpniowy raport Funduszu Ochrony Bitget pokazał średnią wycenę na poziomie 382 milionów dolarów. Osiągnął miesięczne maksimum 441,5 miliona dolarów 27 sierpnia i minimum 345,3 miliona dolarów 1 sierpnia. Bitget poinformował, że około 5500 BTC wspierało fundusz w sierpniu.

Fundusz Ochronny jest oddzielony od aktywów uwzględnionych w dowodzie rezerw Bitget. Fundusz jest zabezpieczeniem finansowym utrzymywanym przez giełdę, podczas gdy dowód rezerw porównuje objęte nim salda klientów z aktywami posiadanymi na ich pokrycie.

Bitget poinformował, że Fundusz Ochronny pokryje stratę finansową wynikającą z incydentu bezpieczeństwa. Salda klientów pozostają niezmienione w księgowości giełdy, chociaż nieautoryzowane transfery o wartości 387,5 miliona dolarów miały miejsce z jej infrastruktury portfela.

Bitget raportuje 131% wskaźnika rezerw po ataku hakerskim

Nowy zrzut rezerw wykonany o 09:00 UTC 29 września wykazał ogólny wskaźnik dowodu rezerw na poziomie 131%, zgodnie z 47. raportem Bitget.

Bitget poinformował, że wszystkie 19 objętych aktywów pozostało powyżej 100%. Bitcoin miał wskaźnik rezerw na poziomie 142%, ETH wynosił 110%, USDT 107%, XRP 107%, a USDC 154%.

Zrzut został wykonany pięć dni po naruszeniu bezpieczeństwa i po wznowieniu wypłat BTC. Bitget stwierdził, że raport daje użytkownikom zaktualizowany obraz objętych rezerw po incydencie.

„Dowód rezerw ma największe znaczenie, gdy użytkownicy chcą sami zobaczyć liczby” – powiedziała Chen w komunikacie firmy. Dodała, że użytkownicy mogą niezależnie zweryfikować, czy ich aktywa zostały uwzględnione, za pośrednictwem systemu Bitget opartego na drzewie Merkle'a.

Dowód rezerw pozostaje miarą aktywów giełdy i sald użytkowników w danym momencie. Różni się od pełnego audytu finansowego przedsiębiorstwa, co zostało zbadane w relacji crypto.news na temat raportowania dowodu rezerw przez główne giełdy.

Spór z THORChain trwa, skradzione środki są przenoszone

Odzyskiwanie aktywów było kontynuowane niezależnie od wznowienia działalności operacyjnej Bitget. Giełda opublikowała adresy atakującego i poprosiła giełdy, emitentów stablecoinów, projekty blockchain i badaczy bezpieczeństwa o pomoc w zamrożeniu lub odzyskaniu środków.

Chen konkretnie poprosiła THORChain o odmowę obsługi wymienionych adresów atakującego po tym, jak skradzione aktywa zaczęły przepływać przez protokół międzyłańcuchowy. Argumentowała, że „decentralizacja jest zasadą projektową, a nie tarczą do ułatwiania znanych skradzionych środków”.

THORChain odrzucił prośbę o selektywne blokowanie. Protokół stwierdził, że awaryjne zatrzymanie istnieje w celu ochrony samej sieci i nie jest zaprojektowane do zamrażania jednego adresu lub pojedynczej transakcji.

Nieporozumienie zostało szczegółowo opisane w relacji crypto.news na temat ataku hakerskiego na Bitget i bezzezwoleniowego projektu THORChain. THORChain porównał swoją rolę z bezzezwoleniowymi sieciami blockchain, podczas gdy Bitget i badacze bezpieczeństwa kwestionowali, czy jego struktura skarbca kontrolowana przez walidatorów tworzy inne możliwości interwencji.

Transakcje on-chain były kontynuowane po pojawieniu się sporu. CoinDesk zidentyfikował 27 udanych swapów, które zamieniły około 2390 ETH powiązanych z atakującym na 75,2 BTC, o wartości około 6,3 miliona dolarów w tamtym czasie.

Osobny raport crypto.news na temat środków wymienionych przez THORChain śledził dalszy przepływ do Bitcoina po tym, jak Bitget zwrócił się o pomoc w zatrzymaniu wymienionych adresów.

THORChain wcześniej zatrzymany po własnym exploicie o wartości 10,7 mln dolarów

Nieporozumienie zwróciło uwagę na reakcję THORChain na osobny atak z maja na jego własną infrastrukturę.

THORChain poinformował, że nowo przyłączony operator węzła wykorzystał lukę w swoim schemacie podpisu progowego GG20 15 maja i opróżnił około 10,7 miliona dolarów z jednego skarbca. Automatyczne kontrole wypłacalności zaczęły wstrzymywać podpisywanie i handel na dotkniętych łańcuchach w ciągu kilku minut.

Jego raport za drugi kwartał później stwierdził, że operatorzy węzłów zatrzymali sieć całkowicie po automatycznej reakcji. THORChain pozostawał offline przez około pięć tygodni przed ponownym uruchomieniem 22 czerwca z załatanym kodem podpisywania i etapowym procesem odzyskiwania.

THORChain argumentował, że majowe zatrzymanie nie ustanawia funkcji czarnej listy adresów. Jego stanowisko jest takie, że kontrole awaryjne wstrzymują aktywność protokołu, gdy bezpieczeństwo sieci jest zagrożone, podczas gdy selektywne odmawianie konkretnemu portfelowi wymagałoby innej formy interwencji.

GoPlus Security zakwestionował porównanie THORChain z Bitcoinem i Ethereum, wskazując na jego skarbce z podpisem progowym i mechanizmy wstrzymania kontrolowane przez walidatorów. Firma zajmująca się bezpieczeństwem argumentowała, że architektura THORChain daje jej zestawowi węzłów uprawnienia odmienne od walidatorów w sieciach warstwy bazowej.

Wysiłki na rzecz odzyskania środków są kontynuowane po naruszeniu na kwotę 387,5 mln USD

Bitget twierdzi, że Mandiant i SlowMist nadal uczestniczą w pracach śledczych i śledzeniu aktywów. W wyniku dochodzenia ustalono, że atakujący wykorzystali lukę w produkcie bezpieczeństwa strony trzeciej, aby uzyskać poświadczenia dostępu i sfałszować polecenia wypłaty, które ominęły kontrole ryzyka. Firma twierdzi, że klucze prywatne i zimne portfele nie zostały naruszone.

Próby odzyskania obejmowały współpracę z emitentami tokenów. Według wcześniejszych doniesień Circle i Tether zamroziły około 318 000 USD w USDC i USDT powiązanych z incydentem do 26 września.

Niektóre aktywa obrały bardziej skomplikowane trasy. AMLBot prześledził około czterech BTC związanych z naruszeniem do transakcji Wasabi CoinJoin po tym, jak środki przeniesiono z Tron przez USDT0, Ethereum i THORChain. Przepływ środków z hacku Bitget do Wasabi CoinJoin pozostawił większość pozostałego śledzonego salda w oddzielnych portfelach atakującego w momencie analizy.

Bitget zaoferował 5% nagrody za kwalifikującą się pomoc, która doprowadzi do zamrożenia skradzionych środków, oraz oddzielną 5% nagrodę za udane odzyskanie. Dochodzenie giełdy i prace nad odzyskaniem aktywów pozostają aktywne, a jej ostatnia grupa usług wypłat ma zostać ponownie uruchomiona 2 października.