A Bitget lançou uma recompensa de recuperação oferecendo 5% pelo congelamento de ativos roubados e outros 5% pela recuperação deles após um ataque que inicialmente avaliou em US$ 351,6 milhões.
Resumo
- A Bitget oferece recompensas separadas de 5% por esforços elegíveis que congelem ou recuperem fundos roubados.
- A exchange elevou sua estimativa de ativos transferidos para endereços do atacante para US$ 387,5 milhões.
- A Circle e a Tether congelaram cerca de US$ 318.000 em USDC e USDT vinculados ao ataque.
- A Bitget planeja restaurar os saques em fases a partir de 28 de setembro.
A CEO da Bitget, Gracy Chen, anunciou a recompensa no X e pediu que exchanges, pesquisadores de segurança e investigadores on-chain ajudem a rastrear os fundos. Ela também agradeceu à Circle e à Tether por congelarem ativos vinculados ao ataque.
As duas recompensas cobrem resultados diferentes. De acordo com o programa da Bitget, um participante elegível pode receber 5% dos fundos afetados que ele diretamente ajudar a congelar e 5% dos fundos que ele diretamente ajudar a recuperar. A exchange disse que ações voluntárias que já levaram a um congelamento podem se qualificar junto com esforços futuros.
Recompensa da Bitget cobre congelamento e recuperação separadamente
A Bitget decidirá quem se qualifica, como cada contribuição é medida e quanto pagar. A participação por si só não garante uma recompensa, e a exchange exclui ações tomadas sob ordens judiciais, pedidos de autoridades policiais ou outros processos legais.
A empresa abriu um painel de rastreamento ao vivo e um portal para enviar informações sobre os fundos afetados. Sua lista publicada de endereços receptores primários abrange Ethereum e outras redes compatíveis, XRP Ledger, Zcash e TRON. A Bitget disse que o painel será atualizado à medida que os investigadores identificarem mais endereços e acompanharem mais movimentações.
A iniciativa LazarusBounty da Bybit também servirá como um canal para o esforço, segundo a Bitget. Exchanges, emissores de stablecoins, pontes e custodiantes estão entre os grupos que a empresa pediu para monitorar os endereços listados.
A Circle e a Tether congelaram 99.990 USDC e 218.023 USDT, respectivamente, em endereços ligados ao ataque, de acordo com o relatório anterior compartilhado sobre o incidente. Os valores totalizam aproximadamente US$ 318.000. A atualização da Bitget diz que outros ativos afetados também foram congelados por meio do trabalho com parceiros do setor, sem fornecer um total combinado congelado ou recuperado.
O congelamento segue o escrutínio das movimentações de USDC durante o ataque. A pesquisadora de segurança Taylor Monahan sinalizou transferências e swaps envolvendo o atacante, como a crypto.news relatou na sexta-feira. Sua conta descreveu USDC roubado passando por carteiras enquanto alguns ativos eram convertidos em ETH.
Bitget eleva estimativa de ativos transferidos para US$ 387,5 milhões
O rastreamento mais recente da Bitget coloca o valor transferido para endereços controlados pelo atacante em aproximadamente US$ 387,5 milhões, acima de sua estimativa inicial de US$ 351,6 milhões. A empresa disse que o número revisado inclui ativos afetados na Zcash e na TRON que estavam ausentes em seu primeiro cálculo. Atribuiu o aumento a uma contabilização mais completa do incidente original, em vez de transferências não autorizadas adicionais.
A exchange detectou transferências não autorizadas de algumas carteiras quentes às 18:31 UTC de 24 de setembro. Seu aviso de segurança inicial disse que partes de seus sistemas de carteira quente e morna foram afetadas, enquanto as carteiras frias permaneceram seguras. A Bitget pausou os saques após detectar as transferências, mas manteve depósitos e negociação disponíveis.
Os investigadores acreditam que um atacante comprometeu um serviço de carteira de backend, inseriu informações falsas de transferência nos sistemas da Bitget e acionou seu processo de autorização. Chen disse que a investigação preliminar descartou um vazamento de chave privada. O relato da suposta rota de entrada foi coberto pelo crypto.news em 25 de setembro, antes de a Bitget publicar seu total de ativos revisado.
Em sua atualização posterior, a Bitget disse que sua equipe identificou o caminho do ataque e corrigiu a vulnerabilidade subjacente. A Mandiant e a SlowMist estão auxiliando na investigação e nas verificações de segurança. A exchange disse que continha o incidente e que não eram possíveis mais transferências não autorizadas.
Os ativos afetados incluem XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX e TRX, de acordo com a Bitget. Suas informações de rastreamento identificam quatro endereços de recebimento principais até agora, um para cada uma das redes EVM, XRP Ledger, Zcash e TRON.
Saques estão programados para retornar em fases
A Bitget publicou um cronograma de saques em 26 de setembro após realizar verificações adicionais em seus sistemas. Os saques de Bitcoin devem ser retomados às 08:00 UTC de 28 de setembro. Os saques de Ethereum nas redes listadas estão programados para o mesmo horário de 29 de setembro, seguidos por USDT em 30 de setembro e outros tokens, serviços fiduciários e peer-to-peer em 2 de outubro.
A exchange disse que os saldos das contas dos clientes permanecem inalterados e que seu Fundo de Proteção cobre o impacto financeiro do incidente. Seu primeiro aviso avaliou o fundo em mais de US$ 464 milhões, antes de a empresa revisar sua estimativa dos ativos transferidos. A Bitget não publicou uma nova avaliação do fundo junto com a cifra de US$ 387,5 milhões.
Para os leitores dos EUA, a preocupação do emissor é com tokens vinculados ao dólar que também podem ser mantidos fora da Bitget. Os termos do USDC da Circle permitem que ela bloqueie transferências envolvendo certos endereços on-chain. Um recente caso do Departamento de Justiça dos EUA envolveu separadamente a ajuda da Tether no rastreamento e na restrição de criptomoedas ligadas a uma suposta rede ilícita; as autoridades não fizeram nenhum anúncio público comparável sobre ação dos EUA na investigação da Bitget.
Chen está programado para realizar uma sessão de perguntas e respostas ao vivo às 07:30 UTC de 28 de setembro para discutir o incidente, a restauração dos saques e os próximos passos da Bitget.






