AktualnościKryptoBitget potwierdza włamanie na portfelach o wartości 351,6 mln USD, wypłaty pozostają zawieszone

Bitget potwierdza włamanie na portfelach o wartości 351,6 mln USD, wypłaty pozostają zawieszone

Autor: CryptoMeter io·

Najważniejsze informacje

  • •Bitget potwierdził, że z części połączonej z internetem infrastruktury gorących i ciepłych portfeli dokonano nieautoryzowanych transferówryptowalut o wartości około 351,6 mln USD, a podejrzaną aktywność wykryto 24 września o 18:31 UTC.
  • •Portfele zimne pozostają bezpieczne, a salda kont klientów są prawidłowe; wpłaty i handel działają, natomiast wypłaty zostały tymczasowo zawieszone do zakończenia przeglądu bezpieczeństwa.
  • •Bitget oznaczył adresy powiązane z nieautoryzowanymi transferami oraz powiadomił organy ścigania i firmy zajmujące się bezpieczeństwem on-chain, aby umożliwić skoordynowane śledzenie, choć nie ujawnił, jak atakujący uzyskali dostęp.
  • •Fundusz Ochrony Użytkowników giełdy posiada ponad 464 mln USD, co przekracza minimalny cel wynoszący 300 mln USD i zapewnia wystarczające pokrycie kwoty objętej włamaniem.
  • •Bitget zobowiązał się do dostarczania aktualizacji co godzinę i planuje opublikować w ciągu 24 godzin pełny raport z incydentu obejmujący przyczynę źródłową oraz działania naprawcze.
Bitget potwierdza włamanie na portfelach o wartości 351,6 mln USD, wypłaty pozostają zawieszone

Bitget potwierdził, że naruszenie bezpieczeństwa dotyczące części infrastruktury gorących i ciepłych portfeli skutkowało nieautoryzowanymi transferami kryptowalut o wartości około 351,6 mln USD. Giełda wykryła podejrzaną aktywność 24 września o 18:31 UTC i natychmiast uruchomiła procedury reagowania awaryjnego.

Portfele gorące i ciepłe to systemy połączone z internetem, od których giełdy uzależniają płynność operacyjną, co czyni je powtarzającym się punktem centralnym incydentów związanych z bezpieczeństwem giełd, natomiast portfele zimne są z założenia przechowywane offline. Według firmy portfele zimne pozostają bezpieczne, a salda kont klientów są prawidłowe. Wpłaty i handel działają normalnie, natomiast wypłaty pozostają tymczasowo zawieszone, dopóki Bitget kończy przegląd bezpieczeństwa — to środek powstrzymujący, który giełdy powszechnie stosują podczas oceny potencjalnie naruszonej infrastruktury.

Nietypowe ruchy on-chain uruchomiły alarm

Incydent po raz pierwszy przyciągnął uwagę po wykryciu nietypowych ruchów on-chain w portfelach powiązanych z Bitget, a wstępne szacunki określały podejrzane transfery na kwotę niższą niż ostateczna wartość ujawniona przez giełdę.

Bitget poinformował, że zidentyfikował i oznaczył adresy powiązane z nieautoryzowanymi transferami oraz powiadomił organy ścigania, a także firmy zajmujące się bezpieczeństwem on-chain. Udostępnienie oznaczonych adresów firmom z branży bezpieczeństwa on-chain umożliwia skoordynowane śledzenie i monitorowanie środków poruszających się w publicznych blockchainach. Giełda nie ujawniła, w jaki sposób atakujący uzyskali dostęp, oświadczając, że będzie powstrzymywać się od spekulacji na temat wektora ataku, dopóki trwa śledztwo.

Fundusz ochrony ma pokryć straty

Bitget oświadczył, że jego Fundusz Ochrony Użytkowników posiada obecnie ponad 464 mln USD, co według giełdy zapewnia wystarczające pokrycie około 351,6 mln USD dotkniętych incydentem. Fundusz został utworzony w celu ochrony aktywów użytkowników i wcześniej utrzymywał minimalny cel na poziomie 300 mln USD — ostatnio zgłoszony stan przekracza ten poziom w stosunku do kwoty objętej włamaniem.

Giełda zobowiązała się do dostarczania aktualizacji co godzinę i planuje opublikować w ciągu 24 godzin pełny raport z incydentu obejmujący przyczynę źródłową oraz działania naprawcze. Do czasu zakończenia przeglądu wypłaty pozostają wstrzymane, podczas gdy Bitget pracuje nad zabezpieczeniem infrastruktury portfeli i oceną dotkniętych aktywów. Obiecany raport z incydentu oraz ewentualne ogłoszenie dotyczące wznowienia wypłat będą kluczowymi wydarzeniami do obserwowania w miarę postępów przeglądu bezpieczeństwa.

Źródło: CryptoMeter io