НовостиКриптовалютыCircle и Tether заморозили $318 000 в стейблкоинах, связанных со взломом Bitget, но основная часть украденных средств ушла из-под контроля

Circle и Tether заморозили $318 000 в стейблкоинах, связанных со взломом Bitget, но основная часть украденных средств ушла из-под контроля

Автор: Decrypt·

Ключевые выводы

  • •Circle и Tether заморозили около $318 000 в стейблкоинах — примерно 99 990 USDC и 218 023 USDT — внеся в черный список на уровне контракта кошелек, связанный со взломом Bitget.
  • •Circle внесла адрес, помеченный на Etherscan как «Bitget Exploiter 8», в черный список в 05:00 UTC в пятницу, а Tether добавила тот же адрес в черный список USDT примерно через семь часов.
  • •Поскольку черный список каждого эмитента распространяется только на его собственный токен, заморозка кошелька с USDC и USDT потребовала согласованных действий обеих компаний.
  • •Злоумышленник конвертировал большинство замораживаемых активов в эфир до вмешательства, и связанные с ним адресы все еще содержат более 63 000 ETH — плюс около 170 ETH на помеченном кошельке, — которые ни один эмитент не может заморозить.
  • •Взлом с предварительной оценкой потерь около $387 млн и возможной связью с северокорейской группой Lazarus произошел из-за компрометации внутренней системы в кошелечной инфраструктуре Bitget; убытки покроет пользовательский защитный фонд биржи объемом более $464 млн.
Circle и Tether заморозили $318 000 в стейблкоинах, связанных со взломом Bitget, но основная часть украденных средств ушла из-под контроля

Circle и Tether заморозили кошелек, связанный со взломом криптобиржи Bitget, внеся в черный список стейблкоины на сумму около $318 000 на уровне контракта. Скоординированные действия лишили злоумышленника доступа к части добычи, однако основная масса украденных средств уже была конвертирована и оказалась вне досягаемости эмитентов.

Данные блокчейна показывают, что Circle внесла адрес в черный список, помеченный на Etherscan как «Bitget Exploiter 8», в 05:00 UTC в пятницу, использовав встроенную в контракт токена USDC функцию заморозки. Примерно семь часов спустя Tether последовала ее примеру: подписант подтвердил транзакцию с ее мультисиг-кошелька, добавив тот же адрес в черный список USDT. Вместе эти два шага заблокировали примерно 99 990 USDC и 218 023 USDT. Поскольку черный список каждого эмитента распространяется только на его собственный токен, заморозка кошелька, содержащего и USDC, и USDT, потребовала согласованных действий обеих компаний — ни один из эмитентов в одиночку не смог бы заблокировать весь баланс.

На кошельке также находилось около 170 ETH, и эта часть осталась нетронутой. Инцидент подчеркивает ключевое ограничение заморозки стейблкоинов: эмитенты могут вносить свои токены в черный список на уровне контракта, но заморозить сам Ethereum не может никто. Токены из черного списка держатель переместить не может, тогда как эфир на помеченном адресе остается под контролем злоумышленника.

Этот разрыв объясняет, почему удалось вернуть так мало. Злоумышленник, по-видимому, спешил конвертировать замораживаемые активы в ETH до вмешательства эмитентов, consolidируя украденные токены на новых кошельках и обменивая стейблкоины в считаные минуты. Данные блокчейн-трекеров показывают, что другие связанные со злоумышленником адресы все еще содержат более 63 000 ETH, которые ни один эмитент не вправе затронуть — аналитики, как ожидается, продолжат следить за этими балансами на предмет дальнейших перемещений.

Заморозки — лишь небольшая вмятина в одном из крупнейших взломов бирж за год. Взлом Bitget привел к утечке сотен миллионов долларов: по предварительным оценкам, потери составили около $387 млн, а аналитики называют возможным виновником северокорейскую группу Lazarus — группировку, которую исследователи в области безопасности и западные власти неоднократно связывали с крупнейшими кражами криптовалют в истории.

Генеральный директор Bitget Грейси Чен сообщила, что злоумышленники скомпрометировали внутреннюю систему в кошелечной инфраструктуре биржи, подделав данные транзакций для запуска несанкционированных переводов, при этом компрометация приватных ключей была исключена. Биржа заявила, что убытки покроет пользовательский защитный фонд объемом более $464 млн.

Быстрое внесение в черный список привлекло внимание как более оперативная реакция по сравнению с некоторыми прошлыми инцидентами, хотя оно также возобновило давнюю дискуссию о централизованном контроле, которым эмитенты стейблкоинов обладают над активами, часто называемыми бесправными (permissionless), — власть, продемонстрированная тем, что два крупнейших эмитента сектора с разницей в несколько часов воздействовали на один и тот же адрес.