Tag: Kriptovaliutų vagystės

  • „Bitget“ patvirtino 333 mln. eurų saugumo incidentą: kaip įsilaužta į karštąsias pinigines

    „Bitget“ patvirtino 333 mln. eurų saugumo incidentą: kaip įsilaužta į karštąsias pinigines

    Kriptovaliutų birža „Bitget“ patvirtino saugumo incidentą, per kurį iš dalies jos karštųjų piniginių buvo neteisėtai pervesta apie 333 mln. eurų vertės turto. Bendrovė teigia, kad privatūs raktai nebuvo kompromituoti, o šaltosios piniginės liko nepaliestos.

    Apie įtartinus pervedimus birža pranešė po to, kai jie buvo užfiksuoti rugsėjo 24 dieną 18.31 valandą pasauliniu koordinuotu laiku. „Bitget“ nurodė identifikavusi ir pažymėjusi su incidentu susijusius adresus, o lėšų išėmimą iš biržos laikinai sustabdė.

    Pasak „Bitget“ vadovės Gracy Chen, užpuolikas pasiekė kritinę užnugario sistemą, susijusią su piniginių infrastruktūra. Bendrovės aiškinimu, buvo suklastoti operacijų duomenys ir pasinaudota autorizavimo procesu, taip išvedant lėšas į užpuoliko kontroliuojamus adresus.

    Vėliau „Bitget“ patikslino, kad grandinėje patvirtinta bendra pervesta suma siekia apie 333 mln. eurų, o ankstesnis mažesnis skaičius buvo perskaičiuotas įtraukus papildomus aktyvus. Įmonė pabrėžė, kad tai nereiškia naujos vagystės, o tik tikslesnį jau įvykusio įvykio įvertinimą.

    „Bitget“ taip pat akcentavo, kad incidentas palietė tik centralizuotos biržos saugomas karštąsias pinigines. Atskirai veikiantis savarankiško saugojimo produktas „Bitget Wallet“, anot bendrovės, nebuvo paveiktas, nes naudoja atskirą infrastruktūrą.

    Grandinės duomenys rodo, kad incidento metu buvo perkelta įvairių aktyvų, o dalis jų vėliau pradėta keisti kitose grandinėse ar decentralizuotose platformose. Tokiose situacijose užpuolikai dažnai siekia išskaidyti lėšas ir apsunkinti jų atsekamumą, todėl pirmosios valandos po įvykio yra kritinės tiek biržoms, tiek tyrėjams.

    „Bitget“ teigia, kad nuostolis telpa į Vartotojų apsaugos fondo aprėptį, kurio vertė, bendrovės skaičiavimu, viršija 400 mln. eurų. Tokie fondai paprastai skirti kompensuoti klientams nuostolius, jei incidentas paliečia biržos valdomas lėšas, tačiau konkrečios kompensavimo sąlygos priklauso nuo biržos politikos ir tyrimo išvadų.

    Šiuo metu įnešimai ir prekyba biržoje išlieka prieinami, tačiau lėšų išėmimas tebėra sustabdytas. Įmonė nurodo bendradarbiaujanti su kibernetinio saugumo tyrėjais ir informavusi teisėsaugą, o tiksli įsilaužimo priežastis dar nustatinėjama.

    „Mes nuo to nepabėgsime. Kiekvienas euras ir kiekvienas sprendimas bus įvardyti atvirai ir iki galo“, – sakė Gracy Chen.

    „Bitget“ taip pat paskelbė apie atlygį už pagalbą susigrąžinant lėšas ir žada pateikti planą, kada bus atnaujintas išėmimas. Tokie incidentai dar kartą primena rinkos dalyviams, kad karštosios piniginės yra patraukliausias taikinys, o rizikos mažinimui svarbūs tiek biržų vidaus kontrolės mechanizmai, tiek vartotojų įpročiai, pavyzdžiui, didesnių sumų laikymas savarankiško saugojimo sprendimuose.