Bitget призначив перезапуск виведення Bitcoin на 28 вересня після інциденту безпеки 24 вересня, а виведення Ether, USDT та інших послуг заплановано на період до 2 жовтня.
Резюме
- Виведення Bitcoin заплановано відновити о 08:00 UTC 28 вересня.
- Виведення ETH та USDT мають повернутися в окремих мережах протягом наступних двох днів.
- Bitget заявляє, що виправив уразливості та проводить додаткові перевірки безпеки.
- Пізніший опис інциденту оцінив перекази на адреси, контрольовані зловмисниками, приблизно у $387,5 млн.
Bitget повідомив в оновленні, що його технічна команда виявила та виправила уразливості, пов’язані з інцидентом. Біржа перевіряє свої системи виведення перед їх повторним відкриттям і заявила, що Mandiant, компанія з кібербезпеки, яка належить Google, та блокчейн-компанія з безпеки SlowMist допомагають у розслідуванні атаки.
Дати є частиною запланованого графіка повторного відкриття. Bitget порадив користувачам покладатися на повідомлення від платформи та її офіційних каналів для підтвердження доступності кожної послуги. Клієнтам не потрібно вживати жодних дій до відновлення виведення, заявили в компанії.
Виведення Bitget заплановано відновити в чотири етапи
Згідно з графіком, виведення BTC у мережі Bitcoin має відновитися о 08:00 UTC 28 вересня. Виведення ETH заплановано на той самий час 29 вересня в мережах Ethereum, BNB Smart Chain, Arbitrum, Base та Optimism.
Виведення USDT заплановано на 08:00 UTC 30 вересня в мережах Ethereum, BNB Smart Chain, Solana та Tron. Bitget відніс виведення інших токенів, послуги з фіатними валютами та однорангові транзакції до останнього етапу, запланованого на 08:00 UTC 2 жовтня.
Списки мереж мають значення для клієнтів, які тримають ETH або USDT: заплановане повернення токена не означає, що виведення в кожній мережі відкриється одразу. Bitget назвав п’ять мереж для першого етапу ETH і чотири для USDT. Він не надав список за мережами для решти токенів у графіку, надісланому користувачам.
Торгівля та депозити продовжувалися під час паузи виведення, за даними біржі. Bitget описав призупинення як тимчасовий захід безпеки та заявив, що баланси клієнтських рахунків не змінилися. Його заява про те, що активи користувачів не постраждали, стосується клієнтських балансів; біржа окремо повідомила про несанкціоновані перекази з власної гаманцевої інфраструктури.
Повідомлені втрати зросли порівняно з першою оцінкою Bitget
Bitget виявив несанкціоновані перекази з деяких своїх гаманців 24 вересня та зупинив виведення, поки проводив розслідування. Як повідомляло crypto.news у п’ятницю, біржа спочатку оцінила, що постраждало близько $351,6 млн активів. Вона заявила, що її холодні гаманці в безпеці, а попереднє розслідування не виявило доказів витоку приватних ключів.
У подальшому звіті, на який 26 вересня посилалося Outlook Money, Bitget оцінив вартість переказів на адреси, контрольовані зловмисниками, приблизно у $387,5 млн. Пізніша цифра включала активи Zcash і TRON, яких не було в першій оцінці. Bitget заявив, що його робота з відстеження триває, тому цифра може змінитися, оскільки слідчі класифікують додаткові транзакції.
Попереднє розслідування вказувало на можливий злам бекенд-сервісу гаманця, згідно із заявами Bitget, висвітленими crypto.news. Біржа не встановила остаточної точки входу в тому звіті. У своїй останній заяві вона повідомляє, що уразливості виправлено, тоді як Mandiant і SlowMist продовжують допомагати з розслідуванням.
Bitget заявив, що його фонд захисту покриє фінансовий вплив інциденту. Під час паузи виведення біржа повідомила, що фонд містив понад $464 млн, і заявила, що клієнтські баланси залишалися точними. Заява про фонд є поясненням Bitget щодо того, як він має намір поглинути збиток; це не означає, що несанкціонованих переказів не було.
Головна виконавча директорка Ґрейсі Чен також згадала про можливий північнокорейський зв’язок під час попереднього публічного обговорення, посилаючись на схожість, пов’язану з IP-адресами та VPN-сервісами. Вона не підтвердила, хто здійснив атаку. У попередньому розслідуванні crypto.news не було виявлено публічного приписування з боку державного органу.
Викрадені перекази USDC привернули увагу в США.
Поки виведення коштів було призупинено, дослідниця з безпеки Тейлор Монахан виявила рухи USDC, які вона пов'язала з атакувальником, зокрема перекази та конвертації в ETH. Її висновки, про які повідомив crypto.news 25 вересня, порушили питання про те, чи могла Circle заблокувати рух викрадених USDC. Публічний акаунт не встановив, чи отримала Circle судовий наказ щодо цих адрес.
Це питання має прямий зв'язок із США, оскільки Circle є заснованим у США емітентом USDC. Circle заявила, що заморожує токени, коли її до цього зобов'язує закон. В окремому федеральному позові в США, поданому після експлойту Drift Protocol, позивач стверджував, що Circle не змогла зупинити рух викрадених USDC через свою систему крос-чейн переказів. Це твердження є частиною того позову, а не судовим рішенням проти Circle чи встановленням факту щодо реакції Circle на інцидент із Bitget.
Для клієнтів Bitget наступним операційним кроком залишається вікно для виведення Bitcoin, заплановане на 28 вересня о 08:00 UTC. Біржа заявила, що підтверджуватиме кожне відновлення через свої офіційні повідомлення в міру завершення перевірок безпеки.






