► Читайте телеграмм-канал «Минфина»: главные финансовые новости


Последствия атаки оказались большими


Причиной остановки вывода стала атака, которую Bitget обнаружила 24 сентября в 18:31 UTC. Злоумышленники использовали уязвимость в стороннем продукте безопасности, получили доступ к внутренним учетным данным высокого уровня и с их помощью инициировали несанкционированные переводы по части горячих и теплых кошельков. Частные ключи не были скомпрометированы, а холодные кошельки не пострадали.

Первоначально Bitget оценивала объем пострадавших активов в $351,6 млн, однако после дополнительной проверки сумма выросла примерно до $387,5 млн. Биржа отмечает, что после локализации атаки новые несанкционированные переводы не зафиксированы, а балансы пользователей не пострадали .


Читайте также: Калифорния запретила политикам запускать мемкоины: заденет ли это крипторынок

Меры безопасности усилены


Перед восстановлением вывода Bitget усилила проверки инфраструктуры, исправила уязвимость и просматривает контроль доступа, проверку операций и мониторинг аномальной активности. Расследование проводят с участием Mandiant и SlowMist, которые также помогают отслеживать и возвращать похищенные активы.


Как мы писали, Bitget сломали на $351,6 млн: биржа подозревает хакеров из Северной Кореи