Bitget wyznacza 5% nagrody za zamrożenie funduszy skradzionych w ataku na 351,6 mln dolarów

USDC
USDT
ETH
XRP
ZEC
USDC
1 godzinę temuŹródło: crypto.news
Bitget wyznacza 5% nagrody za zamrożenie funduszy skradzionych w ataku na 351,6 mln dolarów

Bitget uruchomił nagrodę za odzyskanie środków, oferując 5% za zamrożenie skradzionych aktywów i kolejne 5% za ich odzyskanie po ataku, który początkowo wyceniono na 351,6 miliona dolarów.

Podsumowanie

  • Bitget oferuje oddzielne nagrody w wysokości 5% za kwalifikujące się działania, które zamrażają lub odzyskują skradzione środki.
  • Giełda podniosła szacunki dotyczące aktywów przeniesionych na adresy atakującego do 387,5 miliona dolarów.
  • Circle i Tether zamroziły około 318 000 dolarów w USDC i USDT powiązanych z atakiem.
  • Bitget planuje przywrócić wypłaty etapami począwszy od 28 września.

Dyrektor generalna Bitget, Gracy Chen, ogłosiła nagrodę na X i wezwała giełdy, badaczy bezpieczeństwa i śledczych on-chain do pomocy w śledzeniu środków. Podziękowała również Circle i Tether za zamrożenie aktywów powiązanych z atakiem.

Obie nagrody dotyczą różnych rezultatów. Zgodnie z programem Bitget, kwalifikujący się uczestnik może otrzymać 5% dotkniętych środków, które bezpośrednio pomógł zamrozić, oraz 5% środków, które bezpośrednio pomógł odzyskać. Giełda poinformowała, że dobrowolne działania, które już doprowadziły do zamrożenia, mogą kwalifikować się wraz z przyszłymi wysiłkami.

Nagroda Bitget obejmuje oddzielnie zamrożenie i odzyskanie

Bitget zdecyduje, kto się kwalifikuje, jak mierzony jest każdy wkład i ile wypłacić. Samo uczestnictwo nie gwarantuje nagrody, a giełda wyklucza działania podjęte na podstawie nakazów sądowych, wniosków organów ścigania lub innych procesów prawnych.

Firma uruchomiła aktywny panel śledzenia i portal do przesyłania informacji o dotkniętych środkach. Jej opublikowana lista głównych adresów odbiorczych obejmuje Ethereum i inne kompatybilne sieci, XRP Ledger, Zcash i TRON. Bitget poinformował, że panel będzie aktualizowany w miarę identyfikowania przez śledczych kolejnych adresów i śledzenia dalszych ruchów.

Według Bitget, inicjatywa LazarusBounty Bybit będzie również służyć jako kanał dla tych działań. Giełdy, emitentzy stablecoinów, mosty i depozytariusze należą do grup, które firma poprosiła o monitorowanie wymienionych adresów.

Circle i Tether zamroziły odpowiednio 99 990 USDC i 218 023 USDT na adresach powiązanych z atakiem, zgodnie z wcześniejszym raportem udostępnionym na temat incydentu. Kwoty te sumują się do około 318 000 dolarów. Aktualizacja Bitget mówi, że inne dotknięte aktywa również zostały zamrożone dzięki współpracy z partnerami branżowymi, bez podania łącznej zamrożonej lub odzyskanej kwoty.

Zamrożenie nastąpiło po analizie ruchów USDC podczas ataku. Badaczka bezpieczeństwa Taylor Monahan oznaczyła transfery i swapy z udziałem atakującego, jak informował crypto.news w piątek. Jej konto opisywało skradzione USDC przechodzące przez portfele, podczas gdy niektóre aktywa zostały zamienione na ETH.

Bitget podnosi szacunki przeniesionych aktywów do 387,5 miliona dolarów

Najnowsze śledzenie Bitget szacuje wartość przeniesioną na adresy kontrolowane przez atakującego na około 387,5 miliona dolarów, w porównaniu z początkowym szacunkiem 351,6 miliona dolarów. Firma podała, że zrewidowana liczba obejmuje dotknięte aktywa na Zcash i TRON, których brakowało w pierwszych obliczeniach. Wzrost przypisano pełniejszemu rozliczeniu pierwotnego incydentu, a nie dalszym nieautoryzowanym transferom.

Giełda wykryła nieautoryzowane transfery z niektórych portfeli hot o 18:31 UTC 24 września. Jej początkowe zawiadomienie o bezpieczeństwie mówiło, że dotknięte zostały części systemów portfeli hot i warm, podczas gdy portfele cold pozostały bezpieczne. Bitget wstrzymał wypłaty po wykryciu transferów, ale utrzymał dostępność depozytów i handlu.

Śledczy uważają, że atakujący przejął usługę portfela backendowego, wprowadził fałszywe informacje o transferze do systemów Bitget i uruchomił proces autoryzacji. Chen powiedział, że wstępne śledztwo wykluczyło wyciek klucza prywatnego. Konto podejrzanej ścieżki wejścia zostało opisane przez crypto.news 25 września, zanim Bitget opublikował skorygowaną sumę aktywów.

W późniejszej aktualizacji Bitget podał, że jego zespół zidentyfikował ścieżkę ataku i naprawił podstawową lukę. Mandiant i SlowMist pomagają w śledztwie i kontrolach bezpieczeństwa. Giełda podała, że opanowała incydent i że dalsze nieautoryzowane transfery nie są możliwe.

Według Bitget dotknięte aktywa obejmują XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX i TRX. Jego informacje śledzące identyfikują jak dotąd cztery główne adresy odbiorcze, po jednym dla sieci EVM, XRP Ledger, Zcash i TRON.

Wypłaty mają powrócić etapami

Bitget opublikował harmonogram wypłat 26 września po przeprowadzeniu dalszych kontroli swoich systemów. Wypłaty Bitcoin mają zostać wznowione o 08:00 UTC 28 września. Wypłaty Ethereum w wymienionych sieciach są zaplanowane na tę samą godzinę 29 września, następnie USDT 30 września, a inne tokeny, usługi fiat i peer-to-peer 2 października.

Giełda podała, że salda kont klientów pozostają nienaruszone, a jej Fundusz Ochrony pokrywa wpływ finansowy incydentu. W pierwszym komunikacie wyceniono fundusz na ponad 464 miliony dolarów, zanim firma zrewidowała swoje szacunki dotyczące przeniesionych aktywów. Bitget nie opublikował nowej wyceny funduszu wraz z kwotą 387,5 miliona dolarów.

Dla amerykańskich czytelników, emitent zamraża tokeny powiązane z dolarem, które mogą być również przechowywane poza Bitget. Warunki USDC Circle pozwalają mu blokować transfery obejmujące某些 adresy on-chain. Niedawna sprawa Departamentu Sprawiedliwości USA osobno obejmowała pomoc Tether w śledzeniu i ograniczaniu kryptowalut powiązanych z domniemaną nielegalną siecią; władze nie ogłosiły porównywalnego publicznego komunikatu o działaniach USA w śledztwie Bitget.

Chen ma poprowadzić sesję pytań i odpowiedzi na żywo o 07:30 UTC 28 września, aby omówić incydent, przywrócenie wypłat i kolejne kroki Bitget.