Безопасность

В Bitget назвали причину взлома и открыли вывод биткоина

28 сентября Bitget начала поэтапно восстанавливать вывод средств после атаки на $388 млн. Первым стал доступен биткоин — в основной сети и в BSC. Quick recap

3 мин чтенияИсточник: ForkLog
В Bitget назвали причину взлома и открыли вывод биткоина
TelegramВКонтактеWhatsApp

28 сентября Bitget начала поэтапно восстанавливать вывод средств после атаки на $388 млн. Первым стал доступен биткоин — в основной сети и в BSC.

Quick recap from today's livestream: 1. Withdrawals BTC live on Bitcoin Mainnet & BSC — 9,585 orders, 4,098.036 BTC processed as of 17:00 UTC+8. ETH, USDT, others follow in phases starting tomorrow. 2. What happened Full trace-back complete. The attacker exploited… pic.twitter.com/BmyTNFJgFC

За первый час после открытия возможности вывода платформа обработала 9585 заявок общим объемом около 4098 BTC.

Операции с Ethereum планируют возобновить 29 сентября, с USDT — 30 сентября. Остальные поддерживаемые токены, а также фиатные и P2P -сервисы вернут 2 октября.

По словам генерального директора Bitget Грейси Чен, биржа устранила использованную злоумышленниками уязвимость.

После локализации инцидента новых несанкционированных переводов команда безопасности не фиксировала. Балансы пользователей также не пострадали.

Согласно результатам расследования, злоумышленники воспользовались уязвимостью в стороннем продукте безопасности и получили привилегированные внутренние учетные данные.

С их помощью они отправляли в систему кошельков мошеннические команды на вывод, что привело к аномальным переводам, обошедшим действующие механизмы контроля рисков.

Приватные ключи и холодные кошельки остались в безопасности, заявили в Bitget.

Ранее компания сообщала о взломе критического компонента бэкенда кошельковой инфраструктуры и подмене данных транзакций.

Биржа пересматривает подходы к оценке и внедрению сторонних решений безопасности, а также внутренние механизмы контроля доступа, проверки операций на вывод и выявления подозрительной активности.

Расследование продолжается

Изначально Bitget оценила ущерб в $351,6 млн. Позднее оценку повысили до $388 млн — после учета транзакций в сетях Zcash и TRON.

По данным биржи, это результат сверки операций, связанных с первоначальным инцидентом, а не новые переводы.

В криминалистическом расследовании участвуют Mandiant и SlowMist. Они анализируют вектор атаки, проверяют меры по локализации и помогают отслеживать активы.

Bitget также взаимодействует с правоохранительными органами и участниками индустрии. Часть похищенных средств уже удалось заморозить.

Официальный отчет по безопасности Bitget рассчитывает опубликовать в течение этой недели.

Напомним, 26 сентября Чен призвала протокол THORChain отказаться обслуживать адреса атакующего. Разработчики отклонили просьбу, сославшись на архитектуру сети, которая не предполагает цензуры.

Подписывайтесь на ForkLog в социальных сетях

Поделиться новостью

TelegramВКонтактеWhatsApp
Безопасность4 мин

Взломщики Bitget и Bybit отмывали средства через THORChain: где кончается децентрализация и начинается соучастие?

Генеральный директор Bitget Грейси Чен (Gracy Chen) 26 сентября 2026 года публично обратилась к протоколу THORChain с требованием отклонять транзакции, поступающие с адресов известных…

Безопасность5 мин

Tether и Circle заморозили около $318 000 средств, похищенных в результате взлома Bitget

Биржа Bitget подверглась взлому вечером 24 сентября — злоумышленники начали выводить активы с горячих и холодных кошельков компании, и первые оценки аналитиков колебались от $145 млн до $183 млн. Уже…