Криптобіржа Bitget заблокувала $1,1 млн після кібератаки — CNBC
Криптобіржа Bitget заблокувала приблизно 1,1 млн доларів із майже 388 млн доларів, викрадених під час кібератаки минулого тижня. Водночас заморожені активи ще не обов’язково повернулися біржі, а обсяг уже відшкодованих коштів компанія не розкрила, повідомляє CNBC.
Очікування щодо повернення коштів
Генеральна директорка Bitget Грейсі Чен заявила, що не очікує повернення значної частини викрадених активів, пославшись на обмежені результати відшкодування після попередніх зламів криптовалютних бірж. За її словами, баланси користувацьких рахунків унаслідок атаки не постраждали.
До викрадення Bitget оцінювала свій фонд захисту більш ніж у 464 млн доларів. Після атаки його обсяг, за розрахунками Bloomberg на основі оприлюднених адрес гаманців фонду, скоротився до менш ніж 200 млн доларів. Компанія відновила фонд до понад 300 млн доларів за рахунок власного капіталу. Чен наголосила, що цей фонд можна перевірити в блокчейні й він відокремлений від резервів, які забезпечують клієнтські баланси.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Дані розслідування
У звітах Mandiant, що входить до Google Cloud, та компанії з блокчейн-безпеки SlowMist від 30 вересня йдеться, що зловмисники скомпрометували два продукти безпеки сторонніх постачальників, а потім отримали доступ до виробничих систем гаманців Bitget. SlowMist встановила, що найранішу шкідливу активність у доступних журналах зафіксували 31 серпня: тоді використали невідому раніше вразливість нульового дня в одному з продуктів.
За даними Mandiant, нападники отримали привілейований внутрішній доступ і обійшли звичайну процедуру виведення коштів для клієнтів, не викрадаючи приватних ключів. Звіти не встановлюють причетності КНДР до атаки, хоча Чен раніше заявляла, що попередні технічні індикатори були дуже схожими на відомі північнокорейські хакерські угруповання. Bitget уже відновила виведення біткоїна, ефіру та USDT, а решту криптоактивів, фіатні та P2P-сервіси планувала відновити у п’ятницю.