NieuwsCryptoBitget Hervat BTC-opnames Vier Dagen Na $388M-aanval Via Beveiligingstool Van Derde Partij

Bitget Hervat BTC-opnames Vier Dagen Na $388M-aanval Via Beveiligingstool Van Derde Partij

Auteur: Metaverse Post·

Belangrijkste punten

  • •Bitget heropende Bitcoin-opnames op 28 september om 08:00 UTC op de Bitcoin- en BSC-netwerken, met ETH-opnames gepland voor 29 september, USDT voor 30 september en de overige diensten, waaronder fiat en P2P, voor 2 oktober.
  • •CEO Gracy Chen bevestigde dat tijdens het incident circa $388 miljoen aan activa is overgemaakt, terwijl de rekeningsaldi van gebruikers onaangetast zijn gebleven.
  • •De aanvaller misbruikte een kwetsbaarheid in een beveiligingsproduct van een derde partij om interne inloggegevens met hoge rechten te verkrijgen en frauduleuze opnameopdrachten uit te voeren; Bitget meldde dat privésleutels niet gecompromitteerd zijn en cold wallets niet zijn getroffen.
  • •Per 09:00 UTC op 28 september had Bitget opnames verwerkt totaal 4.098,03574 BTC van 9.585 gebruikers, waarbij de operaties als normaal werden gemeld.
  • •Cybersecuritybedrijven Mandiant en SlowMist ondersteunen een onafhankelijk forensisch onderzoek en on-chain tracing, enkele getroffen activa zijn via sectorsamenwerking bevroren, en een officieel beveiligingsrapport wordt deze week verwacht.
Bitget Hervat BTC-opnames Vier Dagen Na $388M-aanval Via Beveiligingstool Van Derde Partij

Cryptovalutabeurs Bitget is gestart met een gefaseerde hervatting van opname­diensten na het beveiligingsincident dat voor het eerst op 24 september werd vastgesteld, waarbij Bitcoin-opnames op 28 september om 08:00 UTC op de Bitcoin- en BSC-netwerken weer werden geopend. In een officiële verklaring bevestigde CEO Gracy Chen dat tijdens het incident circa $388 miljoen aan activa is overgemaakt, waarbij zij benadrukte dat de rekeningsaldi van gebruikers onaangetast zijn gebleven.

Volgens de beurs maakte de aanvaller gebruik van een kwetsbaarheid in een beveiligingsproduct van een derde partij dat in de infrastructuur van Bitget is geïntegreerd om interne inloggegevens met hoge rechten te verkrijgen. Met die gegevens werden vervolgens frauduleuze opnameopdrachten aan het walletsysteem gegeven, waardoor abnormale transacties ontstonden die de bestaande risicobeheersing omzeilden. Bitget verklaarde dat privésleutels niet gecompromitteerd zijn en cold wallets niet zijn getroffen. Dit onderscheid — een compromittering van inloggegevens en commandopaden in plaats van sleutelmateriaal — is essentieel om te begrijpen waarom het incident beperkt bleef tot delen van de online walletinfrastructuur van de beurs, terwijl de cold storage buiten het bereik van de aanvaller bleef.

De inbreuk markeert het eerste beveiligingsincident van deze aard in de achtjarige geschiedenis van Bitget. Ongeautoriseerde transacties met bepaalde activa begonnen rond 18:31 UTC op 24 september en verplaatsten zich over meerdere blockchains vanuit delen van de hot- warmwalletinfrastructuur van de beurs. De getroffen systemen zijn geïsoleerd, de kwetsbaarheid is verholpen en het bedrijf verklaarde dat er sinds de insluiting geen verdere ongeautoriseerde transacties zijn vastgesteld. Bitget heeft zijn opname­infrastructuur sindsdien versterkt met strengere beoordelingscriteria en implementatiecontroles voor producten van derden, sterkere interne toegangscontroles, onafhankelijke verificatie van opnames en verbeterde detectie van afwijkende activiteit — maatregelen die aansluiten bij elke fase van de aanvalsketen die het bedrijf beschreef, van toezicht op software van derden tot de interne inloggegevens en opnamegoedkeuringen die de aanvaller misbruikte.

Het bedrag van $388 miljoen weerspiegelt de meest recente afstemming en classificatie van transacties die aan het incident zijn gekoppeld en vertegenwoordigt volgens het bedrijf geen extra verliezen na de insluiting. Bitget meldt een algehele Proof of Reserves-ratio van 127%, en het specifieke User Protection Fund bedraagt momenteel meer dan $464 miljoen — openbaarmakingen waarmee de beurs aangeeft dat zij gebruikerssaldi kan dekken, die volgens het bedrijf gedurende het hele incident intact zijn gebleven.

Gefaseerd Opnameschema en Herstelinspanningen

Volgens het huidige schema hervatten ETH-opnames op 29 september op Ethereum, BSC, Arbitrum, Base en Optimism. USDT-opnames volgen op 30 september op Ethereum, BSC, Solana en Tron, en andere ondersteunde tokens, fiatvaluta en P2P-diensten worden op 2 oktober heropend. De beschikbaarheid van opnames wordt rechtstreeks op het platform weergegeven. Per 09:00 UTC op 28 september had de beurs opnames verwerkt totaal 4.098,03574 BTC van 9.585 gebruikers, waarbij de operaties als normaal werden gemeld.

Op onderzoeksgebied ondersteunen cybersecuritybedrijven Mandiant en SlowMist een onafhankelijk forensisch onderzoek, waarbij aanvalsvectoren worden onderzocht, insluitings- en herstelmaatregelen worden gevalideerd en wordt bijgedragen aan on-chain tracing. Bitget coördineert ook met wetshandhavers, beurzen, blockchainprojecten en on-chain beveiligingsspecialisten. Enkele getroffen activa zijn via samenwerking binnen de sector al bevroren, en de beurs heeft geïdentificeerde aanvalleradressen en tracinggegevens gepubliceerd om de herstelinspanningen te ondersteunen. Een officieel beveiligingsrapport wordt deze week verwacht, waarin de bevindingen van het forensisch onderzoek worden gebundeld in de openbare verantwoording van het bedrijf over het incident.

Naast de hervatting van opnames heeft Bitget twee tijdelijke programma's geïntroduceerd. Het Bitget Alliance Program stelt in aanmerking komende gebruikers in staat te delen in de transactiekosten die worden gegenereerd door handelsactiviteit op het platform, terwijl Project Stand Together tijdelijke kostenkortingen en uitgebreide bescherming op PRO-niveau biedt aan in aanmerking komende professionele klanten en market makers.

Bron: Metaverse Post