Bitget запустила вознаграждение за восстановление, предлагая 5% за замораживание украденных активов и еще 5% за их возврат после атаки, которую изначально оценила в $351,6 млн.
Краткое содержание
- Bitget предлагает отдельные вознаграждения в размере 5% за соответствующие усилия, которые замораживают или возвращают украденные средства.
- Биржа повысила оценку активов, переведенных на адреса атакующего, до $387,5 млн.
- Circle и Tether заморозили около $318 000 в USDC и USDT, связанных с атакой.
- Bitget планирует поэтапно восстановить вывод средств начиная с 28 сентября.
Генеральный директор Bitget Грейси Чен объявила о вознаграждении в X и призвала биржи, исследователей безопасности и on-chain следователей помочь отследить средства. Она также поблагодарила Circle и Tether за замораживание активов, связанных с атакой.
Эти два вознаграждения покрывают разные результаты. В рамках программы Bitget соответствующий участник может получить 5% от затронутых средств, которые он непосредственно помог заморозить, и 5% от средств, которые он непосредственно помог вернуть. Биржа заявила, что добровольные действия, которые уже привели к замораживанию, могут быть засчитаны наряду с будущими усилиями.
Вознаграждение Bitget отдельно покрывает замораживание и восстановление
Bitget будет решать, кто соответствует критериям, как измеряется каждый вклад и сколько платить. Само по себе участие не гарантирует вознаграждение, и биржа исключает действия, предпринятые по судебным приказам, запросам правоохранительных органов или другим юридическим процессам.
Компания открыла действующую панель отслеживания и портал для отправки информации о затронутых средствах. Ее опубликованный список основных адресов получения охватывает Ethereum и другие совместимые сети, XRP Ledger, Zcash и TRON. Bitget заявила, что панель будет обновляться по мере того, как следователи будут выявлять новые адреса и отслеживать дальнейшие перемещения.
По словам Bitget, инициатива Bybit LazarusBounty также будет служить каналом для этих усилий. Биржи, эмитенты стейблкоинов, мосты и кастодианы входят в число групп, которые компания попросила следить за перечисленными адресами.
Согласно более раннему отчету, опубликованному по этому инциденту, Circle и Tether заморозили 99 990 USDC и 218 023 USDT соответственно на адресах, связанных с атакой. Эти суммы в совокупности составляют примерно $318 000. В обновлении Bitget говорится, что другие затронутые активы также были заморожены в результате работы с отраслевыми партнерами, но общая сумма замороженных или возвращенных средств не приводится.
Заморозка последовала за проверкой перемещений USDC во время атаки. Исследователь безопасности Тейлор Монахан отметила переводы и свопы с участием атакующего, как сообщал crypto.news в пятницу. В ее аккаунте описывалось, как украденные USDC перемещались через кошельки, пока часть активов конвертировалась в ETH.
Bitget повышает оценку переведенных активов до $387,5 млн
Последнее отслеживание Bitget оценивает стоимость, переведенную на адреса, контролируемые атакующим, примерно в $387,5 млн, что выше первоначальной оценки в $351,6 млн. Компания заявила, что пересмотренная цифра включает затронутые активы в Zcash и TRON, которые отсутствовали в ее первом расчете. Она объяснила увеличение более полным учетом первоначального инцидента, а не дальнейшими несанкционированными переводами.
Биржа обнаружила несанкционированные переводы с некоторых горячих кошельков в 18:31 UTC 24 сентября. В ее первоначальном уведомлении о безопасности говорилось, что части ее систем горячих и теплых кошельков были затронуты, тогда как холодные кошельки остались в безопасности. Bitget приостановила вывод средств после обнаружения переводов, но сохранила возможность внесения депозитов и торговли.
Следователи полагают, что злоумышленник скомпрометировал серверный кошелек-сервис, внедрил ложную информацию о переводах в системы Bitget и запустил процесс авторизации. Чэнь заявил, что предварительное расследование исключило утечку приватного ключа. Об предполагаемом пути проникновения сообщал crypto.news 25 сентября, до того как Bitget опубликовала пересмотренный общий объем активов.
В более позднем обновлении Bitget сообщила, что ее команда выявила путь атаки и устранила основную уязвимость. Mandiant и SlowMist помогают в расследовании и проверках безопасности. Биржа заявила, что локализовала инцидент и что дальнейшие несанкционированные переводы невозможны.
По данным Bitget, пострадавшие активы включают XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX и TRX. Ее информация для отслеживания на данный момент определяет четыре основных адреса получателей: по одному для сетей EVM, XRP Ledger, Zcash и TRON.
Вывод средств планируется возобновить поэтапно
Bitget опубликовала график вывода средств 26 сентября после проведения дополнительных проверок своих систем. Вывод биткоинов должен возобновиться в 08:00 UTC 28 сентября. Вывод Ethereum в перечисленных сетях запланирован на то же время 29 сентября, затем USDT — на 30 сентября, а другие токены, фиатные и P2P-сервисы — на 2 октября.
Биржа заявила, что балансы клиентских счетов остаются незатронутыми, а ее Фонд защиты покрывает финансовые последствия инцидента. В первом уведомлении фонд оценивался более чем в $464 млн, прежде чем компания пересмотрела свою оценку переведенных активов. Bitget не опубликовала новую оценку фонда вместе с цифрой в $387,5 млн.
Для американских читателей: эмитент замораживает опасения по поводу токенов, привязанных к доллару, которые также могут храниться вне Bitget. Условия USDC от Circle позволяют ей блокировать переводы, связанные с определенными ончейн-адресами. Недавнее дело Министерства юстиции США отдельно касалось помощи Tether в отслеживании и блокировке криптовалюты, связанной с предполагаемой незаконной сетью; власти не делали сопоставимого публичного заявления о действиях США в расследовании Bitget.
Чэнь планирует провести сессию вопросов и ответов в прямом эфире в 07:30 UTC 28 сентября, чтобы обсудить инцидент, возобновление вывода средств и дальнейшие шаги Bitget.






