Kriptovaliutų birža „Bitget“ pradėjo laipsniškai atnaujinti lėšų išėmimą po įsilaužimo, per kurį iš jos karštųjų ir šiltųjų piniginių buvo neteisėtai pervesta maždaug 360 mln. eurų vertės turto. Bendrovė teigia, kad spraga jau užtaisyta, o vartotojų nuostoliai bus padengti iš apsaugos fondo.
Pasak „Bitget“, išėmimai grąžinami etapais, nes kiekviena blokų grandinė prieš paleidimą turi pereiti papildomus saugumo patikrinimus. Pirmiausia pradėti vykdyti bitkoino išėmimai per Bitcoin ir BSC tinklus, o vėlesniais etapais numatytas kitų populiarių aktyvų grąžinimas.
Pagal biržos paskelbtą grafiką, ETH išėmimai turėtų būti atverti kitą dieną po BTC etapo per Ethereum, BSC, Arbitrum, Base ir Optimism tinklus. Dar kitą dieną planuojama atnaujinti USDT išėmimus per Ethereum, BSC, Solana ir Tron, o likęs turtas, fiat išėmimai ir P2P operacijos turėtų grįžti paskutiniame etape.
Incidentas, kaip nurodo bendrovė, įvyko tada, kai užpuolikas pasinaudojo trečiosios šalies saugumo produkto pažeidžiamumu ir gavo aukšto lygio vidinius prisijungimo duomenis. „Bitget“ pabrėžia, kad privatūs raktai nebuvo kompromituoti, vartotojų balansai nebuvo tiesiogiai paveikti, o šaltosios piniginės liko saugios.
„Užpuolikas pasinaudojo gautais prisijungimo duomenimis ir pateikė suklastotas išėmimo komandas, dėl kurių sistema įvykdė nenormalius pervedimus, apeinant rizikos kontrolę“, – teigė „Bitget“.
Nors „Bitget“ naujausiame pranešime neįvardijo visų pavogtų aktyvų, anksčiau buvo skelbta, kad tarp pervesto turto galėjo būti ether ir keli stabilieji žetonai. Birža tikina, kad po spragos užtaisymo papildomų neteisėtų pervedimų nefiksuota.
Nuostolius įmonė žada padengti iš „Bitget“ vartotojų apsaugos fondo, kurį sudaro 5 500 BTC. Tai svarbus signalas rinkai, nes po didesnių incidentų vartotojams dažniausiai kritiškiausi du dalykai: ar birža išlieka moki ir kaip greitai atstatomas įprastas išėmimų darbas.
Siekiant susigrąžinti pavogtas lėšas, „Bitget“ taip pat paskelbė premijų programą: subjektams, kurių veiksmai tiesiogiai padės įšaldyti ar susigrąžinti užpuoliko turtą, žadama 5 proc. nuo sėkmingai įšaldytos sumos. Bendrovė teigia, kad dalis turto jau įšaldyta bendradarbiaujant su rinkos partneriais, tačiau detalių kol kas nepateikia.
Tyrime, pasak biržos, dalyvauja incidentų analizės ir kibernetinio saugumo partneriai, o oficialią ataskaitą ketinama paskelbti po vidinės ir išorinių ekspertų patikros. „Bitget“ kol kas neįvardija užpuolikų, tačiau užsimena apie sudėtingą, gerai resursais aprūpintą veikėją, gebantį maskuoti lėšų judėjimą per skirtingus tinklus.
Šis atvejis dar kartą parodo tendenciją, kuri vis dažniau akcentuojama kriptovaliutų saugume: rizika kyla ne tik iš pačių piniginių ar privačių raktų, bet ir iš tiekėjų grandinės, trečiųjų šalių saugumo įrankių bei vidinių privilegijuotų prieigų valdymo. Investuotojams tai priminimas vertinti ne vien mokesčius ar likvidumą, bet ir tai, kaip birža valdo prieigas, auditą, incidentų reagavimą ir rezervus.

Leave a Reply