Bitget возобновила вывод BTC спустя четыре дня после взлома стороннего инструмента безопасности на $388 млн
Ключевые выводы
- •Bitget возобновила вывод биткоинов 28 сентября в 08:00 UTC в сетях Bitcoin и BSC; вывод ETH запланирован на 29 сентября, USDT — на 30 сентября, а остальные сервисы, включая фиат и P2P, — на 2 октября.
- •Генеральный директор Gracy Chen подтвердила, что в ходе инцидента было выведено активов примерно на $388 млн, при этом балансы пользователей остались незатронутыми.
- •Атакующий использовал уязвимость в стороннем продукте безопасности, чтобы получить внутренние учётные данные высокого уровня и отправить мошеннические команды на вывод; по данным Bitget, приватные ключи не были скомпрометированы, а холодные кошельки не пострадали.
- •По состоянию на 09:00 UTC 28 сентября Bitget обработала выводы на общую сумму 4 098,03574 BTC от 9 585 пользователей; работа сервисов проходит в штатном режиме.
- •Компании Mandiant и SlowMist помогают в независимом криминалистическом исследовании и отслеживании средств на блокчейне; часть затронутых активов заморожена благодаря отраслевому взаимодействию, а официальный отчёт о безопасности ожидается на этой неделе.

Криптовалютная биржа Bitget приступила к поэтапному восстановлению работы по выводу средств после инцидента с безопасностью, впервые выявленного 24 сентября: вывод биткоинов возобновился 28 сентября в 08:00 UTC в сетях Bitcoin и BSC. В официальном заявлении генеральный директор Gracy Chen подтвердила, что в ходе инцидента было выведено активов примерно на $388 млн, подчеркнув при этом, что балансы пользователей остались незатронутыми.
По данным биржи, атакующий воспользовался уязвимостью в стороннем продукте безопасности, интегрированном в инфраструктуру Bitget, чтобы получить внутренние учётные данные высокого уровня. Эти данные затем были использованы для отправки мошеннических команд на вывод в кошелёчную систему, что привело к аномальным переводам в обход действующих механизмов контроля рисков. Bitget сообщила, что приватные ключи скомпрометированы не были, а холодные кошельки не пострадали. Это различие — компрометация учётных данных и каналов команд, а не ключевого материала — является ключевым для понимания того, почему инцидент затронул лишь часть онлайн-кошелёчной инфраструктуры биржи, оставив холодное хранилище вне досягаемости атакующего.
Это нарушение стало первым инцидентом безопасности такого рода за восемь лет работы Bitget. Несанкционированные переводы ряда активов начались примерно в 18:31 UTC 24 сентября и проходили через несколько блокчейнов из части инфраструктуры горячих и тёплых кошельков биржи. Затронутые системы были изолированы, уязвимость устранена, и, по словам компании, после локализации новых несанкционированных переводов не выявлено. С тех пор Bitget усилила инфраструктуру вывода средств: введены более строгие критерии оценки и контроля развёртывания сторонних продуктов, усилены внутренние механизмы контроля доступа, добавлена независимая верификация выводов и улучшено выявление аномальной активности — меры, соответствующие каждому этапу описанной компанией цепочки атаки, от надзора за сторонним ПО до внутренних учётных данных и подтверждений вывода, которыми воспользовался атакующий.
По данным компании, сумма в $388 млн отражает последнюю сверку и классификацию транзакций, связанных с инцидентом, и не означает дополнительных потерь после локализации. Bitget сообщает о совокупном коэффициенте Proof of Reserves в 127%, а её специальный Фонд защиты пользователей в настоящее время превышает $464 млн — эти раскрытия демонстрируют способность биржи обеспечить сохранность балансов пользователей, которые, по её данным, остались нетронутыми на протяжении инцидента.
Поэтапный график возобновления вывода и меры по восстановлению
Согласно текущему графику, вывод ETH возобновится 29 сентября в сетях Ethereum, BSC, Arbitrum, Base и Optimism. Вывод USDT последует 30 сентября в сетях Ethereum, BSC, Solana и Tron, а остальные поддерживаемые токены, фиат и P2P-сервисы откроются 2 октября. Доступность вывода отражается непосредственно на платформе. По состоянию на 09:00 UTC 28 сентября биржа обработала выводы на общую сумму 4 098,03574 BTC от 9 585 пользователей; работа сервисов, по сообщениям, проходит в штатном режиме.
В части расследования компании в области кибербезопасности Mandiant и SlowMist продолжают поддерживать независимое криминалистическое исследование, анализируя векторы атак, проверяя меры локализации и устранения, а также помогая с отслеживанием средств на блокчейне. Bitget также координирует действия с правоохранительными органами, биржами, блокчейн-проектами и специалистами по безопасности на блокчейне. Часть затронутых активов уже заморожена благодаря отраслевому взаимодействию, а биржа опубликовала выявленные адреса атакующего и данные отслеживания для содействия восстановлению средств. Официальный отчёт о безопасности, который объединит результаты криминалистического исследования в публичный аккаунт компании об инциденте, ожидается на этой неделе.
Наряду с возобновлением вывода средств Bitget запустила две ограниченные по времени программы. Bitget Alliance Program позволяет соответствующим критериям пользователям получать долю комиссий, генерируемых торговой активностью на платформе, а Project Stand Together предлагает временные скидки на комиссии и расширенную защиту уровня PRO для подходящих профессиональных клиентов и маркет-мейкеров.
Источник: Metaverse Post