Bitget пропонує 5% винагороди за заморожування коштів, викрадених під час атаки на $351,6 млн

USDC
USDT
ETH
XRP
ZEC
USDC
1 годину томуДжерело: crypto.news
Bitget пропонує 5% винагороди за заморожування коштів, викрадених під час атаки на $351,6 млн

Bitget запустила програму винагород за відновлення, пропонуючи 5% за заморожування викрадених активів і ще 5% за їх повернення після атаки, яку спочатку оцінила у $351,6 млн.

Резюме

  • Bitget пропонує окремі винагороди у розмірі 5% за належні зусилля, що призводять до заморожування або повернення викрадених коштів.
  • Біржа підвищила свою оцінку активів, переказаних на адреси зловмисника, до $387,5 млн.
  • Circle та Tether заморозили близько $318 000 у USDC та USDT, пов'язаних з атакою.
  • Bitget планує поетапно відновити виведення коштів, починаючи з 28 вересня.

Генеральна директорка Bitget Грейсі Чен оголосила про винагороду в X і закликала біржі, дослідників з безпеки та ончейн-розслідувачів допомогти відстежити кошти. Вона також подякувала Circle та Tether за заморожування активів, пов'язаних з атакою.

Дві винагороди охоплюють різні результати. Згідно з програмою Bitget, належний учасник може отримати 5% від уражених коштів, які він безпосередньо допоміг заморозити, та 5% від коштів, які він безпосередньо допоміг повернути. Біржа заявила, що добровільні дії, які вже призвели до заморожування, можуть бути зараховані поряд з майбутніми зусиллями.

Винагорода Bitget окремо охоплює заморожування та повернення

Bitget вирішуватиме, хто відповідає критеріям, як оцінюється кожен внесок і скільки виплачувати. Сама лише участь не гарантує винагороди, і біржа виключає дії, вчинені на виконання судових наказів, запитів правоохоронних органів або інших правових процесів.

Компанія відкрила робочу панель відстеження в реальному часі та портал для подання інформації про уражені кошти. Її опублікований список основних адрес отримання охоплює Ethereum та інші сумісні мережі, XRP Ledger, Zcash і TRON. Bitget заявила, що панель оновлюватиметься в міру того, як розслідувачі виявлятимуть більше адрес і відстежуватимуть подальші рухи.

За словами Bitget, ініціатива LazarusBounty від Bybit також слугуватиме каналом для цих зусиль. Біржі, емітенти стейблкоїнів, мости та кастодіани належать до груп, які компанія попросила відстежувати зазначені адреси.

Згідно з попереднім звітом, поширеним щодо інциденту, Circle та Tether заморозили 99 990 USDC та 218 023 USDT відповідно на адресах, пов'язаних з атакою. Загальна сума становить приблизно $318 000. В оновленні Bitget зазначено, що інші уражені активи також були заморожені завдяки роботі з галузевими партнерами, без надання сукупної замороженої чи поверненої суми.

Заморожування відбулося після ретельної перевірки рухів USDC під час атаки. Дослідниця з безпеки Тейлор Монахан позначила перекази та обміни за участю зловмисника, як повідомляло crypto.news у п'ятницю. Її акаунт описав викрадені USDC, що рухалися через гаманці, тоді як частину активів було конвертовано в ETH.

Bitget підвищує оцінку переказаних активів до $387,5 млн

Останнє відстеження Bitget оцінює вартість, переказану на контрольовані зловмисником адреси, приблизно у $387,5 млн, що більше за початкову оцінку у $351,6 млн. Компанія заявила, що переглянута цифра включає уражені активи на Zcash і TRON, які були відсутні в її першому розрахунку. Вона пояснила це збільшення повнішим обліком початкового інциденту, а не подальшими несанкціонованими переказами.

Біржа виявила несанкціоновані перекази з деяких гарячих гаманців о 18:31 UTC 24 вересня. Її початкове повідомлення про безпеку зазначало, що частини її систем гарячих і теплих гаманців були уражені, тоді як холодні гаманці залишилися в безпеці. Bitget призупинила виведення коштів після виявлення переказів, але зберегла можливість депозитів і торгівлі.

Слідчі вважають, що зловмисник скомпрометував бекенд-сервіс гаманця, ввів неправдиву інформацію про переказ у системи Bitget і запустив процес авторизації. Чен заявив, що попереднє розслідування виключило витік приватного ключа. Про ймовірний шлях входу повідомив crypto.news 25 вересня, до того як Bitget опублікував переглянутий загальний обсяг активів.

У своєму пізнішому оновленні Bitget заявив, що його команда визначила шлях атаки та виправила основну вразливість. Mandiant і SlowMist допомагають у розслідуванні та перевірках безпеки. Біржа заявила, що локалізувала інцидент і що подальші несанкціоновані перекази неможливі.

За даними Bitget, постраждалі активи включають XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX і TRX. Його інформація для відстеження наразі визначає чотири основні адреси отримувачів: по одній для мереж EVM, XRP Ledger, Zcash і TRON.

Виведення коштів планують відновити поетапно

Bitget опублікував графік виведення коштів 26 вересня після проведення додаткових перевірок своїх систем. Виведення Bitcoin має відновитися о 08:00 UTC 28 вересня. Виведення Ethereum у зазначених мережах заплановано на той самий час 29 вересня, після чого 30 вересня — USDT, а 2 жовтня — інші токени, фіатні та peer-to-peer сервіси.

Біржа заявила, що баланси клієнтських рахунків залишаються незмінними, а її Фонд захисту покриває фінансовий вплив інциденту. У своєму першому повідомленні вона оцінила фонд у понад 464 мільйони доларів, перш ніж компанія переглянула свою оцінку переказаних активів. Bitget не опублікував нову оцінку фонду разом із цифрою 387,5 мільйона доларів.

Для американських читачів: емітент заморожує токени, прив’язані до долара, які також можуть зберігатися поза Bitget. Умови USDC від Circle дозволяють їй блокувати перекази, пов’язані з певними ончейн-адресами. Нещодавня справа Міністерства юстиції США окремо стосувалася допомоги Tether у відстеженні та стримуванні криптовалюти, пов’язаної з нібито незаконною мережею; влада не зробила жодної порівнянної публічної заяви про дії США в розслідуванні Bitget.

Чен має провести сесію запитань і відповідей у прямому ефірі о 07:30 UTC 28 вересня, щоб обговорити інцидент, відновлення виведення коштів і подальші кроки Bitget.