NachrichtenKryptoBitget nimmt BTC-Auszahlungen vier Tage nach 388-Millionen-Dollar-Exploit eines Sicherheitsprodukts von Drittanbietern wieder auf

Bitget nimmt BTC-Auszahlungen vier Tage nach 388-Millionen-Dollar-Exploit eines Sicherheitsprodukts von Drittanbietern wieder auf

Autor: Metaverse Post·

Wichtige Erkenntnisse

  • •Bitget hat die Bitcoin-Auszahlungen am 28. September um 08:00 UTC über die Bitcoin- und BSC-Netzwerke wieder geöffnet; ETH-Auszahlungen sind für den 29. September, USDT für den 30. September und die übrigen Dienste einschließlich Fiat und P2P für den 2. Oktober geplant.
  • •CEO Gracy Chen bestätigte, dass während des Vorfalls Vermögenswerte im Wert von rund 388 Millionen US-Dollar abgeflossen sind, wobei die Kontoguthaben der Nutzer nicht beeinträchtigt blieben.
  • •Der Angreifer nutzte eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters, um hochrangige interne Zugangsdaten zu erlangen und betrügerische Auszahlungsbefehle zu erteilen; laut Bitget wurden private Schlüssel nicht kompromittiert und Cold Wallets nicht beeinträchtigt.
  • •Stand 28. September, :00 UTC, hatte Bitget Auszahlungen über insgesamt 4.098,03574 BTC von 9.585 Nutzern abgewickelt; der Betrieb wurde als normal gemeldet.
  • •Die Cybersecurity-Unternehmen Mandiant und SlowMist unterstützen eine unabhängige forensische Untersuchung und On-Chain-Tracing; einige betroffene Vermögenswerte wurden durch branchenweite Zusammenarbeit eingefroren, und ein offizieller Sicherheitsbericht wird noch in dieser Woche erwartet.
Bitget nimmt BTC-Auszahlungen vier Tage nach 388-Millionen-Dollar-Exploit eines Sicherheitsprodukts von Drittanbietern wieder auf

Die Kryptowährungsbörse Bitget hat nach dem am 24. September erstmals identifizierten Sicherheitsvorfall die Auszahlungsdienste schrittweise wieder aufgenommen; Bitcoin-Auszahlungen wurden am 28. September um 08:00 UTC über die Bitcoin- und BSC-Netzwerke wieder geöffnet. In einer offiziellen Erklärung bestätigte CEO Gracy Chen, dass während des Vorfalls Vermögenswerte im Wert von rund 388 Millionen US-Dollar abgeflossen sind, betonte jedoch, dass die Kontoguthaben der Nutzer nicht beeinträchtigt sind.

Nach Angaben der Börse nutzte der Angreifer eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters, das in die Infrastruktur von Bitget integriert ist, um hochrangige interne Zugangsdaten zu erlangen. Diese Zugangsdaten wurden anschließend verwendet, um betrügerische Auszahlungsbefehle an das Wallet-System zu erteilen, wodurch abnormale Überweisungen entstanden, die bestehende Risikokontrollen umgingen. Bitget erklärte, dass private Schlüssel nicht kompromittiert wurden und Cold Wallets nicht betroffen sind. Dieser Unterschied — die Kompromittierung von Zugangsdaten und Befehlswegen statt von Schlüsselmaterial — ist entscheidend für das Verständnis, wie der Vorfall auf Teile der Online-Wallet-Infrastruktur der Börse beschränkt blieb, während die Cold Storage außerhalb der Reichweite des Angreifers blieb.

Der Vorfall markiert den ersten Sicherheitsvorfall dieser Art in der achtjährigen Geschichte von Bitget. Unautorisierte Überweisungen bestimmter Vermögenswerte begannen am 24. September um etwa 18:31 UTC und bewegten sich über mehrere Blockchains von Teilen der Hot- und Warm-Wallet-Infrastruktur der Börse. Die betroffenen Systeme wurden isoliert, die Schwachstelle behoben, und das Unternehmen erklärte, dass seit der Eindämmung keine weiteren unautorisierten Überweisungen festgestellt wurden. Bitget hat seitdem seine Auszahlungsinfrastruktur mit strengeren Bewertungskriterien und Deployment-Kontrollen für Produkte von Drittanbietern, stärkeren internen Zugriffskontrollen, unabhängiger Verifizierung von Auszahlungen und verbesserter Erkennung abnormaler Aktivitäten abgesichert — Maßnahmen, die jeder Stufe der vom Unternehmen beschriebenen Angriffskette entsprechen, von der Überwachung von Drittanbieter-Software bis zu den internen Zugangs und Auszahlungsfreigaben, die der Angreifer missbrauchte.

Die Zahl von 388 Millionen US-Dollar spiegelt die jüngste Abstimmung und Klassifizierung der mit dem Vorfall verbundenen Transaktionen wider und stellt nach Unternehmensangaben keine zusätzlichen Verluste nach der Eindämmung dar. Bitget weist ein umfassendes Proof-of-Reserves-Verhältnis von 127% aus, und der spezielle User Protection Fund beträgt derzeit mehr als 464 Millionen US-Dollar — Offenlegungen, durch die die Börse ihre Fähigkeit signalisiert, für die Guthaben der Nutzer einzustehen, die ihrem Bericht zufolge während des gesamten Vorfalls unangetastet blieben.

Zeitplan für die schrittweise Wiederaufnahme der Auszahlungen und Wiederherstellungsbemühungen

Nach dem aktuellen Zeitplan werden die ETH-Auszahlungen am 29. September über Ethereum, BSC, Arbitrum, Base und Optimism wieder aufgenommen. USDT-Auszahlungen folgen am 30. September über Ethereum, BSC, Solana und Tron, und andere unterstützte Token, Fiat und P2P-Dienste sollen am 2. Oktober wieder geöffnet werden. Die Verfügbarkeit von Auszahlungen wird direkt auf der Plattform angezeigt. Stand 28. September, 09:00 UTC, hatte die Börse Auszahlungen über insgesamt 4.098,03574 BTC von 9.585 Nutzern abgewickelt; der Betrieb wurde als normal gemeldet.

Auf investigativer Seite unterstützen die Cybersecurity-Unternehmen Mandiant und SlowMist weiterhin eine unabhängige forensische Untersuchung, prüfen Angriffsvektoren, validieren Eindämmungs- und Behebungsmaßnahmen und unterstützen beim On-Chain-Tracing. Bitget koordiniert sich zudem mit Strafverfolgungsbehörden, Börsen, Blockchain-Projekten und On-Chain-Sicherheitsspezialisten. Einige betroffene Vermögenswerte wurden bereits durch branchenweite Zusammenarbeit eingefroren, und die Börse hat identifizierte Angreiferadressen und Tracing-Daten veröffentlicht, um die Wiederherstellungsbemühungen zu unterstützen. Ein offizieller Sicherheitsbericht wird noch in dieser Woche erwartet und wird die Ergebnisse der forensischen Untersuchung in der öffentlichen Darstellung des Vorfalls durch das Unternehmen zusammenführen.

Parallel zur Wiederaufnahme der Auszahlungen hat Bitget zwei befristete Programme eingeführt. Das Bitget Alliance Program ermöglicht berechtigten Nutzern, sich an Transaktionsgebühren zu beteiligen, die durch Handelsaktivitäten auf der Plattform entstehen, während Project Stand Together vorübergehende Gebührenrabatte und erweiterten PRO-Schutz für berechtigte professionelle Kunden und Market Maker bietet.

Quelle: Metaverse Post