Tag: Bitget

  • Po 360 mln. eurų įsilaužimo „Bitget“ atnaujina išėmimus etapais: kada grįš ETH ir USDT?

    Po 360 mln. eurų įsilaužimo „Bitget“ atnaujina išėmimus etapais: kada grįš ETH ir USDT?

    Kriptovaliutų birža „Bitget“ pradėjo laipsniškai atnaujinti lėšų išėmimą po įsilaužimo, per kurį iš jos karštųjų ir šiltųjų piniginių buvo neteisėtai pervesta maždaug 360 mln. eurų vertės turto. Bendrovė teigia, kad spraga jau užtaisyta, o vartotojų nuostoliai bus padengti iš apsaugos fondo.

    Pasak „Bitget“, išėmimai grąžinami etapais, nes kiekviena blokų grandinė prieš paleidimą turi pereiti papildomus saugumo patikrinimus. Pirmiausia pradėti vykdyti bitkoino išėmimai per Bitcoin ir BSC tinklus, o vėlesniais etapais numatytas kitų populiarių aktyvų grąžinimas.

    Pagal biržos paskelbtą grafiką, ETH išėmimai turėtų būti atverti kitą dieną po BTC etapo per Ethereum, BSC, Arbitrum, Base ir Optimism tinklus. Dar kitą dieną planuojama atnaujinti USDT išėmimus per Ethereum, BSC, Solana ir Tron, o likęs turtas, fiat išėmimai ir P2P operacijos turėtų grįžti paskutiniame etape.

    Incidentas, kaip nurodo bendrovė, įvyko tada, kai užpuolikas pasinaudojo trečiosios šalies saugumo produkto pažeidžiamumu ir gavo aukšto lygio vidinius prisijungimo duomenis. „Bitget“ pabrėžia, kad privatūs raktai nebuvo kompromituoti, vartotojų balansai nebuvo tiesiogiai paveikti, o šaltosios piniginės liko saugios.

    „Užpuolikas pasinaudojo gautais prisijungimo duomenimis ir pateikė suklastotas išėmimo komandas, dėl kurių sistema įvykdė nenormalius pervedimus, apeinant rizikos kontrolę“, – teigė „Bitget“.

    Nors „Bitget“ naujausiame pranešime neįvardijo visų pavogtų aktyvų, anksčiau buvo skelbta, kad tarp pervesto turto galėjo būti ether ir keli stabilieji žetonai. Birža tikina, kad po spragos užtaisymo papildomų neteisėtų pervedimų nefiksuota.

    Nuostolius įmonė žada padengti iš „Bitget“ vartotojų apsaugos fondo, kurį sudaro 5 500 BTC. Tai svarbus signalas rinkai, nes po didesnių incidentų vartotojams dažniausiai kritiškiausi du dalykai: ar birža išlieka moki ir kaip greitai atstatomas įprastas išėmimų darbas.

    Siekiant susigrąžinti pavogtas lėšas, „Bitget“ taip pat paskelbė premijų programą: subjektams, kurių veiksmai tiesiogiai padės įšaldyti ar susigrąžinti užpuoliko turtą, žadama 5 proc. nuo sėkmingai įšaldytos sumos. Bendrovė teigia, kad dalis turto jau įšaldyta bendradarbiaujant su rinkos partneriais, tačiau detalių kol kas nepateikia.

    Tyrime, pasak biržos, dalyvauja incidentų analizės ir kibernetinio saugumo partneriai, o oficialią ataskaitą ketinama paskelbti po vidinės ir išorinių ekspertų patikros. „Bitget“ kol kas neįvardija užpuolikų, tačiau užsimena apie sudėtingą, gerai resursais aprūpintą veikėją, gebantį maskuoti lėšų judėjimą per skirtingus tinklus.

    Šis atvejis dar kartą parodo tendenciją, kuri vis dažniau akcentuojama kriptovaliutų saugume: rizika kyla ne tik iš pačių piniginių ar privačių raktų, bet ir iš tiekėjų grandinės, trečiųjų šalių saugumo įrankių bei vidinių privilegijuotų prieigų valdymo. Investuotojams tai priminimas vertinti ne vien mokesčius ar likvidumą, bet ir tai, kaip birža valdo prieigas, auditą, incidentų reagavimą ir rezervus.

  • Bitget ataka: įsilaužėlis prieš 388 mln. eurų vagystę išbandė ribas mažais pervedimais

    Bitget ataka: įsilaužėlis prieš 388 mln. eurų vagystę išbandė ribas mažais pervedimais

    Kriptovaliutų biržą Bitget sudrebinus maždaug 388 mln. eurų vertės incidentui, įmonės vadovė Gracy Chen teigia, kad užpuolikas prieš pagrindinį smūgį atliko du nedidelius bandomuosius pervedimus. Pasak jos, taip buvo patikrinta, ar sistema suveiks, kai sumos neperžengia rizikos kontrolės slenksčių.

    Chen nurodė, kad pirmieji neautorizuoti pervedimai įvyko rugsėjo 24 dieną 18.31 val. koordinuotu pasauliniu laiku. Buvo išsiųsta 0,184 ETH iš „Ethereum“ karštosios piniginės ir 193 TRX iš „Tron“ karštosios piniginės, o tokie dydžiai, anot jos, neaktyvavo automatinių įspėjimų.

    Maždaug po pusvalandžio užpuolikas, pasak Bitget vadovės, perėjo prie didesnių pervedimų ir per 17 operacijų išsiurbė didžiąją dalį lėšų. Operacijos esą vyko keliuose tinkluose, įskaitant „Ethereum“, XRP, Zcash, BNB Chain, Base, Arbitrum, Optimism ir Avalanche.

    Bitget teigimu, neatitikimus suderinimo sistema pastebėjo per kelias minutes nuo didesnių pervedimų pradžios, o rizikos valdymo mechanizmai apribojo vartotojų inicijuotus išėmimus visoje platformoje. Vis dėlto, įmonės aiškinimu, tuo metu užpuolikas jau buvo pasiekęs vidines administravimo sistemas.

    Chen aiškino, kad ataka buvo įvykdyta pasinaudojus nulinės dienos pažeidžiamumu trečiosios šalies saugumo produkte. Tai esą leido suformuoti apgaulingas išėmimo komandas taip, kad jos būtų apdorotos kaip teisėtos, o vėliau užpuolikas mėgino ištrinti pėdsakus, apsunkindamas tyrimą.

    Bitget tikina, kad privatūs raktai ir šaltosios piniginės nebuvo pažeistos. Įmonė pranešė bendradarbiaujanti su kibernetinio saugumo tyrėjais Mandiant ir SlowMist bei ketinanti paskelbti oficialią incidento ataskaitą.

    Nuostolį, pasak biržos, dengs vartotojų apsaugos fondas, o iš įmonės rezervų jis turėtų būti atstatytas iki mažiausiai 300 mln. eurų per savaitę. Chen pabrėžė, kad incidentas yra rimtas, tačiau, jos vertinimu, tai nėra egzistencinė grėsmė įmonės veiklai.

    Tuo pat metu Bitget ėmė etapais atnaujinti išėmimus: pranešta, kad pirmiausia atnaujinti BTC išėmimai, o kitos pagrindinės kriptovaliutos turėtų sekti pagal atskirą grafiką. Tokia praktika po didelių saugumo incidentų dažnai taikoma siekiant stabilizuoti likvidumą ir patikrinti, ar sistemos nebefiksuoja įtartinų komandų.

  • „Bitget“ patvirtino 333 mln. eurų saugumo incidentą: kaip įsilaužta į karštąsias pinigines

    „Bitget“ patvirtino 333 mln. eurų saugumo incidentą: kaip įsilaužta į karštąsias pinigines

    Kriptovaliutų birža „Bitget“ patvirtino saugumo incidentą, per kurį iš dalies jos karštųjų piniginių buvo neteisėtai pervesta apie 333 mln. eurų vertės turto. Bendrovė teigia, kad privatūs raktai nebuvo kompromituoti, o šaltosios piniginės liko nepaliestos.

    Apie įtartinus pervedimus birža pranešė po to, kai jie buvo užfiksuoti rugsėjo 24 dieną 18.31 valandą pasauliniu koordinuotu laiku. „Bitget“ nurodė identifikavusi ir pažymėjusi su incidentu susijusius adresus, o lėšų išėmimą iš biržos laikinai sustabdė.

    Pasak „Bitget“ vadovės Gracy Chen, užpuolikas pasiekė kritinę užnugario sistemą, susijusią su piniginių infrastruktūra. Bendrovės aiškinimu, buvo suklastoti operacijų duomenys ir pasinaudota autorizavimo procesu, taip išvedant lėšas į užpuoliko kontroliuojamus adresus.

    Vėliau „Bitget“ patikslino, kad grandinėje patvirtinta bendra pervesta suma siekia apie 333 mln. eurų, o ankstesnis mažesnis skaičius buvo perskaičiuotas įtraukus papildomus aktyvus. Įmonė pabrėžė, kad tai nereiškia naujos vagystės, o tik tikslesnį jau įvykusio įvykio įvertinimą.

    „Bitget“ taip pat akcentavo, kad incidentas palietė tik centralizuotos biržos saugomas karštąsias pinigines. Atskirai veikiantis savarankiško saugojimo produktas „Bitget Wallet“, anot bendrovės, nebuvo paveiktas, nes naudoja atskirą infrastruktūrą.

    Grandinės duomenys rodo, kad incidento metu buvo perkelta įvairių aktyvų, o dalis jų vėliau pradėta keisti kitose grandinėse ar decentralizuotose platformose. Tokiose situacijose užpuolikai dažnai siekia išskaidyti lėšas ir apsunkinti jų atsekamumą, todėl pirmosios valandos po įvykio yra kritinės tiek biržoms, tiek tyrėjams.

    „Bitget“ teigia, kad nuostolis telpa į Vartotojų apsaugos fondo aprėptį, kurio vertė, bendrovės skaičiavimu, viršija 400 mln. eurų. Tokie fondai paprastai skirti kompensuoti klientams nuostolius, jei incidentas paliečia biržos valdomas lėšas, tačiau konkrečios kompensavimo sąlygos priklauso nuo biržos politikos ir tyrimo išvadų.

    Šiuo metu įnešimai ir prekyba biržoje išlieka prieinami, tačiau lėšų išėmimas tebėra sustabdytas. Įmonė nurodo bendradarbiaujanti su kibernetinio saugumo tyrėjais ir informavusi teisėsaugą, o tiksli įsilaužimo priežastis dar nustatinėjama.

    „Mes nuo to nepabėgsime. Kiekvienas euras ir kiekvienas sprendimas bus įvardyti atvirai ir iki galo“, – sakė Gracy Chen.

    „Bitget“ taip pat paskelbė apie atlygį už pagalbą susigrąžinant lėšas ir žada pateikti planą, kada bus atnaujintas išėmimas. Tokie incidentai dar kartą primena rinkos dalyviams, kad karštosios piniginės yra patraukliausias taikinys, o rizikos mažinimui svarbūs tiek biržų vidaus kontrolės mechanizmai, tiek vartotojų įpročiai, pavyzdžiui, didesnių sumų laikymas savarankiško saugojimo sprendimuose.

  • „Bitget“ ir UNICEF startuoja finansinio raštingumo kursą: jame – ir blokčeino pagrindai

    „Bitget“ ir UNICEF startuoja finansinio raštingumo kursą: jame – ir blokčeino pagrindai

    Kriptovaliutų birža „Bitget“ kartu su UNICEF pristatė naują internetinį finansinio raštingumo modulį, skirtą jaunimui. Programa integruota į „Game Changers Coalition“ ugdymo turinį ir papildyta blokčeino pagrindais, kad mokiniai geriau suprastų, kaip keičiasi skaitmeninė finansų sistema.

    Modulis apima klasikines temas, tokias kaip biudžeto planavimas, kreditas, paskolos, palūkanos, paklausa ir pasiūla. Kartu pristatomi ir baziniai blokčeino principai, aiškinant, kuo ši technologija skiriasi nuo įprastų duomenų bazių bei kodėl ji tapo svarbi daliai skaitmeninių finansinių sprendimų.

    Kaip veiks mokymai?

    Kursas sukurtas kaip savarankiško tempo interaktyvi mokymosi programa: trumpi vaizdo įrašai, vizualinės užduotys ir testai leidžia mokytis be papildomų priemonių ar mokamo turinio. Baigus programą dalyviams numatytas kurso baigimo sertifikatas.

    Mokymai pasiekiami per UNICEF mokymosi platformą „Agora“ ir yra nemokami. Tokia prieiga svarbi šalims ir bendruomenėms, kuriose finansinio raštingumo spragos dažnai sutampa su ribotomis galimybėmis gauti kokybišką skaitmeninį švietimą.

    Į mokymosi procesą įtrauktas ir trumpas internetinis žaidimas „Neon Paycheck“. Jame dalyvis sprendžia kasdienes situacijas, susijusias su uždarbiu, išlaidomis, planavimu ir sukčiavimo rizikomis, o pasirinkimų pasekmės leidžia praktiškai pajusti finansinių sprendimų logiką.

    Ką reiškia blokčeino dalis?

    „Bitget“ teigia prisidėjusi prie blokčeino temų parengimo, kad skaitmeninio turto ir susijusių sąvokų aiškinimas būtų praktiškas ir subalansuotas. Pabrėžiama, kad finansinis raštingumas šiandien vis dažniau apima ne tik asmeninį biudžetą, bet ir technologijas, kurios keičia atsiskaitymų, taupymo bei investavimo aplinką.

    „Švietimas man visada buvo svarbus, todėl norime, kad jauni žmonės šias sąvokas suprastų kuo anksčiau ir galėtų priimti pagrįstus finansinius sprendimus, kai sistema keičiasi“, – sakė „Bitget“ vadovė Gracy Chen.

    Partnerystė tęsia anksčiau pradėtą bendradarbiavimą su UNICEF Liuksemburge. Skelbiama, kad „Game Changers Coalition“ iniciatyva jau pasiekė daugiau nei 642 000 jaunuolių, tėvų ir mokytojų aštuoniose šalyse, o 2026 metais numatyta plėtra į dar tris valstybes.

    UNICEF akcentuoja, kad jauni žmonės auga sparčiai besikeičiančioje skaitmeninėje aplinkoje, kur finansiniai sprendimai vis dažniau persikelia į internetą. Tuo pat metu organizacija pabrėžia, kad partnerystė orientuota į švietimo rezultatus ir nereiškia įmonių, produktų ar paslaugų rekomendavimo.

    „Jauni žmonės auga greitai kintančioje finansinėje ir skaitmeninėje aplinkoje, todėl žinios ir įgūdžiai padeda jiems priimti informuotus sprendimus ir geriau pasirengti ateičiai“, – sakė UNICEF Liuksemburgo vykdomoji direktorė Sandra Visscher.

    Švietimo ekspertai pastaraisiais metais vis dažniau pabrėžia, kad finansinis raštingumas turi apimti ir skaitmeninį saugumą: gebėjimą atpažinti sukčiavimą, suprasti duomenų apsaugą, atsakingai vertinti riziką. Ši kryptis ypač aktuali kalbant apie skaitmeninius aktyvus, kurių vertė gali smarkiai svyruoti, o sprendimai dažnai priimami emocijų ir informacijos pertekliaus sąlygomis.

    Nors modulyje pristatomas blokčeinas, pats kursas pozicionuojamas kaip įvadas, skirtas supratimui, o ne prekybai ar investavimo rekomendacijoms. Tokia riba svarbi, nes nepilnamečių auditorijai aktualiausia ne spekuliacija, o bazinis finansų veikimo principų ir skaitmeninės ekonomikos raštingumas.

  • ZachXBT kaltina LAB projektu manipuliacijomis: skelbia 9 000 eurų premiją už vidinę informaciją

    ZachXBT kaltina LAB projektu manipuliacijomis: skelbia 9 000 eurų premiją už vidinę informaciją

    Blokų grandinės tyrėjas ZachXBT viešai apkaltino DI prekybos terminalo projektą LAB ir jo įkūrėją Vovą Sadkovą galimu rinkos manipuliavimu. Analitikas teigia, kad kai kurių projektų kainų šuoliai atrodo „labai abejotini“, o dalis veiksmų gali būti koordinuoti.

    Pasak ZachXBT, prieš staigų LAB žetono kainos kilimą gegužės pradžioje į centralizuotas kriptovaliutų biržas esą buvo perkelti dideli LAB kiekiai. Minimos tokios platformos kaip „Bitget“, „Bybit“, „Binance“ ir „OKX“, o pervedimų vertė, anot jo, galėjo siekti dešimtis milijonų eurų.

    „9 000 eurų premija jau aktyvi už @vsadkovv paso ar tapatybės duomenis arba rinkos formuotojo vidinę informaciją, naudotą LAB prekyboje“, – rašė ZachXBT.

    Kitas onchain analitikas Specter atkreipė dėmesį, kad kai kurie pervedimai į biržas galėjo vykti dar prieš kelias savaites iki kainos šuolio. Jis taip pat nurodė požymius, kurie, jo vertinimu, gali sieti tam tikras pinigines su LAB komanda ar pačiu Sadkovu, įskaitant sandorių mokesčių pėdsakus.

    ZachXBT teigimu, jis anksčiau bandė susisiekti su LAB komanda privačiai, tačiau atsakymo nesulaukė ir dėl to nusprendė situaciją eskaluoti viešai. Taip pat jis viešai kreipėsi į „Bitget“ vadovę Gracy Chen, teigdamas, kad biržos iš tokio aktyvumo surenka mokesčius, o vartotojai patiria nuostolius.

    „Centralizuotos biržos turėtų įšaldyti rinkos formuotojų pelną ir paskirstyti jį nukentėjusiems vartotojams, kai vyksta tokie žaidimai“, – teigė ZachXBT.

    Ši istorija atnaujino platesnę diskusiją apie manipuliacijų prevenciją kriptovaliutų rinkoje. Dalis analitikų pabrėžia, kad mastu aptikti koordinuotus veiksmus sudėtinga, tačiau delsimas, jų nuomone, reiškia tą patį rezultatą: mažmeniniai prekiautojai sugeria nuostolius, o platformos uždirba iš apyvartos mokesčių.

    Pastaraisiais mėnesiais ZachXBT vis dažniau viešina įtarimus dėl mažesnių projektų, kurių kainos elgsena, jo vertinimu, kelia klausimų. Tarp pavyzdžių jis anksčiau minėjo RAVE žetoną, kurio vertė, anot jo, buvo smukusi apie 95 proc., bei dar kelis projektus, kurių kainų dinamika atrodė neįprasta.

    Kol kas viešai nepatvirtinta, kad prieš LAB žetono kainos šuolį tikrai įvyko neteisėti veiksmai, o kaltinimai remiasi viešai matomais grandinės duomenimis ir analitikų interpretacijomis. Žurnalistai kreipėsi komentaro į Sadkovą bei „Bitget“ atstovus.