► Читайте телеграм-канал «Мінфіну»: головні фінансові новини


Наслідки атаки виявилися більшими


Причиною зупинки виведення стала атака, яку Bitget виявила 24 вересня о 18:31 UTC. Зловмисники використали вразливість у сторонньому продукті безпеки, отримали доступ до внутрішніх облікових даних високого рівня та за їх допомогою ініціювали несанкціоновані перекази з частини гарячих і теплих гаманців. Приватні ключі не були скомпрометовані, а холодні гаманці не постраждали.

Спочатку Bitget оцінювала обсяг постраждалих активів у $351,6 млн, однак після додаткової перевірки сума зросла приблизно до $387,5 млн. Біржа наголошує, що після локалізації атаки нових несанкціонованих переказів не зафіксовано, а баланси користувачів не постраждали.


Читайте також: Каліфорнія заборонила політикам запускати мемкоїни: чи зачепить це крипторинок

Заходи безпеки посилені


Перед відновленням виведення Bitget посилила перевірки інфраструктури, виправила вразливість і переглядає контроль доступу, перевірку операцій та моніторинг аномальної активності. Розслідування проводять за участю Mandiant і SlowMist, які також допомагають відстежувати та повертати викрадені активи.


Як ми писали, Bitget зламали на $351,6 млн: біржа підозрює хакерів із Північної Кореї