Bitget iniciou uma restauração faseada dos serviços de saque em 28 de setembro, após um incidente de segurança identificado quatro dias antes. Os saques de BTC nas redes Bitcoin e BSC foram retomados às 08:00 UTC conforme programado, com os saques de ETH previstos para 29 de setembro.
De acordo com a Bitget, o incidente foi contido após a empresa identificar e corrigir a vulnerabilidade envolvida no ataque. A exchange afirmou que não identificou transferências não autorizadas adicionais desde a contenção e que os saldos das contas dos usuários não foram afetados.
A empresa disse que o atacante explorou uma vulnerabilidade em um produto de segurança de terceiros para obter credenciais internas de alto nível. Essas credenciais foram então usadas para emitir comandos de saque fraudulentos ao sistema de carteiras, resultando em transferências anormais que contornaram os controles de risco existentes.
A Bitget afirmou que as chaves privadas não foram comprometidas e que suas carteiras frias não foram afetadas.
A exchange desde então reforçou os controles em toda a sua infraestrutura de saque e está revisando seu uso de produtos de segurança de terceiros, controles de acesso interno, procedimentos de verificação de saque e monitoramento de atividades anormais.
O incidente é descrito pela Bitget como a primeira violação de segurança dessa natureza afetando sua infraestrutura de exchange em oito anos de operação.
Investigação e recuperação de ativos continuam
A Bitget disse que aproximadamente US$ 388 milhões em ativos foram transferidos durante o incidente. O número representa sua mais recente reconciliação de transações associadas ao ataque original e não inclui transferências adicionais após a contenção.
A Mandiant e a SlowMist estão apoiando a investigação forense, incluindo análise do vetor de ataque, validação de medidas de contenção e remediação, e rastreamento de ativos. A Bitget também está trabalhando com agências de aplicação da lei, outras exchanges, projetos de blockchain e especialistas em segurança nos esforços de rastreamento e recuperação.
De acordo com a exchange, alguns ativos afetados já foram congelados por meio de coordenação com participantes do setor. A Bitget também publicou endereços identificados dos atacantes e dados de rastreamento relacionados para apoiar os esforços de recuperação.
A empresa espera publicar um relatório de segurança oficial durante a semana de 28 de setembro, sujeito à verificação de suas conclusões.
A Bitget disse que suas medidas de segurança se expandiram ao longo dos últimos oito anos à medida que a indústria de ativos digitais se tornou mais interconectada. A exchange atualmente relata um índice de reserva de 127% e um Fundo de Proteção ao Usuário superior a US$ 464 milhões. Esses números são métricas relatadas pela própria Bitget.
Em 09:00 UTC de 28 de setembro, a Bitget disse que havia processado 9.585 saques de BTC nas redes Bitcoin e BSC, totalizando aproximadamente 4.098 BTC.
Os saques de ETH estão programados para serem retomados em 29 de setembro, seguidos pelos saques de USDT em 30 de setembro. Outros tokens suportados, saques fiduciários e serviços P2P estão programados para serem retomados em 2 de outubro, com disponibilidade mostrada diretamente na plataforma.
Separadamente, a Bitget lançou um Programa Alliance por tempo limitado para usuários elegíveis, de 28 de setembro a 30 de outubro. A exchange também está oferecendo benefícios temporários de taxas e proteção estendida de nível PRO para clientes PRO elegíveis e formadores de mercado através do Projeto Stand Together.
A Bitget disse que continuará publicando atualizações sobre a restauração de saques, a investigação forense e a recuperação de ativos à medida que informações adicionais forem verificadas.






