► Читайте телеграмм-канал «Минфина»: главные финансовые новости
Последствия атаки оказались большими
Причиной остановки вывода стала атака, которую Bitget обнаружила 24 сентября в 18:31 UTC. Злоумышленники использовали уязвимость в стороннем продукте безопасности, получили доступ к внутренним учетным данным высокого уровня и с их помощью инициировали несанкционированные переводы по части горячих и теплых кошельков. Частные ключи не были скомпрометированы, а холодные кошельки не пострадали.
Первоначально Bitget оценивала объем пострадавших активов в $351,6 млн, однако после дополнительной проверки сумма выросла примерно до $387,5 млн. Биржа отмечает, что после локализации атаки новые несанкционированные переводы не зафиксированы, а балансы пользователей не пострадали .
Читайте также: Калифорния запретила политикам запускать мемкоины: заденет ли это крипторынок
Меры безопасности усилены
Перед восстановлением вывода Bitget усилила проверки инфраструктуры, исправила уязвимость и просматривает контроль доступа, проверку операций и мониторинг аномальной активности. Расследование проводят с участием Mandiant и SlowMist, которые также помогают отслеживать и возвращать похищенные активы.
Как мы писали, Bitget сломали на $351,6 млн: биржа подозревает хакеров из Северной Кореи