AktualnościKryptoCircle i Tether zamrażają stablecoiny o wartości 318 000 dolarów powiązane z hackiem na Bitget, gdy większość skradzionych środków umyka

Circle i Tether zamrażają stablecoiny o wartości 318 000 dolarów powiązane z hackiem na Bitget, gdy większość skradzionych środków umyka

Autor: Decrypt·

Najważniejsze informacje

  • •Circle i Tether zamroziły około 318 000 dolarów w stablecoinach—około 99 990 USDC i 218 023 USDT—wprowadzając na czarną listę portfel powiązany z hackiem na Bitget na poziomie kontraktu.
  • •Circle wprowadziła adres, oznaczony na Etherscan jako "Bitget Exploiter 8", na czarną listę o 05:00 UTC w piątek, a Tether dodał ten sam adres do czarnej listy USDT około siedem godzin później.
  • •Ponieważ czarna lista każdego emitenta dotyczy wyłącznie jego tokena, zamrożenie portf przechowującego zarówno USDC, jak i USDT wymagało skoordynowanego działania obu firm.
  • •Atakujący skonwertował większość zamrażalnych aktywów na ether przed interwencją, a adresy powiązane z atakującym nadal przechowują ponad 63 000 ETH—plus około 170 ETH w oznaczonym portfelu—których żaden emitent nie może zamrozić.
  • •Włamanie, z wczesnymi szacunkami strat około 387 milionów dolarów i możliwymi powiązaniami z północnokoreańską grupą Lazarus, wynikało z przejęcia systemu backendowego w infrastrukturze portfeli Bitget, a straty pokryje fundusz ochrony użytkowników giełdy przekraczający 464 miliony dolarów.
Circle i Tether zamrażają stablecoiny o wartości 318 000 dolarów powiązane z hackiem na Bitget, gdy większość skradzionych środków umyka

Circle i Tether zamroziły portfel powiązany z hackiem na giełdę kryptowalut Bitget, wprowadzając na czarną listę stablecoiny o wartości około 318 000 dolarów na poziomie kontraktu. Skoordynowana akcja odcięła atakującego od części łupu, ale większość skradzionych środków została już skonwertowana poza zasięgiem emitentów.

Dane z blockchainu pokazują, że Circle wprowadziła adres na czarną listę, oznaczony na Etherscan jako "Bitget Exploiter 8", o 05:00 UTC w piątek, wykorzystując wbudowaną w kontrakt tokena USDC funkcję zamrażania. Około siedem godzin później Tether poszedł w jego ślady—sygnatariusz potwierdził transakcję na swoim portfelu multisig, która dodała ten sam adres do czarnej listy USDT. Razem te dwa działania zablokowały około 99 990 USDC i 218 023 USDT. Ponieważ czarna lista każdego emitenta dotyczy wyłącznie jego własnego tokena, zamrożenie portfela przechowującego zarówno USDC, jak i USDT wymagało jednoczesnego działania obu firm—żaden z emitentów nie mógł samodzielnie zablokować pełnego salda.

Portfel przechowywał również około 170 ETH i ta część pozostała nietknięta. To zdarzenie uwypuk kluczowe ograniczenie zamrażania stablecoinów: emitenci mogą wprowadzać własne tokeny na czarną listę na poziomie kontraktu, ale nikt nie może zamrozić samego Ethereum. Tokeny objęte czarną listą nie mogą być przenoszone przez posiadacza, natomiast ether na oznaczonym adresie pozostaje w pełni pod kontrolą atakującego.

Ta luka wyjaśnia, dlaczego odzyskano tak niewiele. Atakujący najwyraźniej wyścigł emitentów, konwertując zamrażalne aktywa na ETH, zanim ci interweniowali, konsolidując skradzione tokeny w nowych portfelach i wymieniając stablecoiny w ciągu kilku minut. Monitory blockchainu wskazują, że inne adresy powiązane z atakującym nadal przechowują ponad 63 000 ETH, których żaden emitent nie ma prawa ruszyć—saldo te analitycy on-chain będą prawdopodobnie dalej monitorować pod kątem kolejnych ruchów.

Zamrożenia stanowią jedynie niewielki wyczyn w jednym z największych włamań na giełdę w tym roku. Hack na Bitget wyczyścił setki milionów dolarów, a wczesne szacunki mówiły o stratach rzędu około 387 milionów dolarów; analitycy wskazywali północnokoreańską grupę Lazarus jako możliwego sprawcę—grupę, którą badacze bezpieczeństwa i zachodnie władze wielokrotnie wiązały z największymi kradzieżami kryptowalut w historii.

CEO Bitget, Gracy Chen, powiedziała, że atakujący przejęli system backendowy w infrastrukturze portfeli giełdy, fałszując dane transakcji w celu wywołania nieautoryzowanych transferów, wykluczając jednocześnie kompromitację kluczy prywatnych. Giełda poinformowała, że straty pokryje fundusz ochrony użytkowników przekraczający 464 miliony dolarów.

Szybkie wprowadzenie na czarną listę zwróciło uwagę jako szybsza reakcja niż w niektórych wcześniejszych przypadkach, choć odnowiło również długotrwałą debatę na temat scentralizowanej kontroli, jaką emitenci stablecoinów sprawują nad aktywami często opisywanymi jako permissionless—władzy, którą zademonstrowało działanie dwóch największych emitentów sektora w odstępie zaledwie kilku godzin wobec tego samego adresu.