LOOK CRYPTO · DATA PIPELINE

Статус сбора данных

Проверяем статус сбора…

← Все новости
НОВОСТИ КРИПТОРЫНКА

Генеральный директор Bitget: взлом на $388 млн произошел из-за уязвимости стороннего продукта безопасности

Cointelegraph · Sam Bourgi

Генеральный директор криптобиржи Bitget, Грейси Чен, заявила, что недавний взлом платформы на сумму $388 миллионов произошел из-за уязвимости в стороннем продукте безопасности, позволившей злоумышленнику получить «высокопоставленные внутренние учетные данные». По ее словам, приватные ключи Bitget и холодные кошельки остались в безопасности. После атаки 24 сентября биржа ввела дополнительные меры для усиления контроля за выводом средств и ограничила внутренний доступ.

Механизм атаки и ответные меры Bitget

По словам Грейси Чен, злоумышленник воспользовался полученными высокопоставленными учетными данными для выполнения поддельных команд по выводу средств. Она подчеркнула, что приватные ключи Bitget не были скомпрометированы, и холодные кошельки не пострадали от взлома.

После инцидента биржа устранила уязвимость в безопасности и ужесточила контроль за выводом средств, введя ограничения на внутренний доступ, добавив независимую верификацию операций и увеличив мониторинг подозрительной активности.

Детали атаки и первоначальные оценки потерь

Атака произошла 24 сентября, когда Bitget зафиксировала несанкционированные переводы с нескольких горячих кошельков и временно приостановила вывод средств. Изначальная оценка ущерба составляла около $352 миллионов активов.

Представители биржи уточнили позже, что общая сумма украденных средств составила $388 миллионов.

Bitget не раскрыла точные данные о том, какая часть средств была уже возвращена или заморожена, однако Чен сообщила, что совместно с другими участниками отрасли удалось заморозить часть активов, и окончательные цифры будут опубликованы после их проверки.

Отношения с THORChain и возможная причастность Северной Кореи

Bitget ранее призвала протокол THORChain прекратить обслуживать адреса, связанные с атакой. Однако биржа не требует остановки сети THORChain, осознавая технические ограничения децентрализованного протокола, который не может избирательно блокировать отдельные адреса.

Чен также прокомментировала ранние предположения о причастности Северной Кореи к взлому, отметив, что эти данные были основаны на предварительных индикаторах, которые продолжают проверяться в ходе независимого судебно-технического расследования, которое поддерживают компании Mandiant и SlowMist. Итоговые выводы будут представлены после верификации.

Почему это важно

Данная новость важна, поскольку раскрывает детали масштабного взлома криптобиржи Bitget, произошедшего из-за уязвимости в стороннем продукте безопасности. Она демонстрирует реалии современной криптоиндустрии, где даже крупные компании сталкиваются с угрозами, исходящими из экосистемы контрагентов. Информация о мерах безопасности и расследовании подчеркивает необходимость постоянного мониторинга и улучшения защиты платформ, а сотрудничество с другими участниками рынка и независимыми экспертами свидетельствует о растущей роли коллективных усилий в противостоянии киберпреступности.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗