
Криптовалютная биржа Bitget раскрыла детали масштабной хакерской атаки, которая произошла 24 сентября и привела к потере активов на сумму около $388 млн. Платформа уже начала поэтапное восстановление работы и 28 сентября возобновила вывод средств в сети Bitcoin.
Генеральный директор компании Грейси Чен сообщила, что взломщик использовал уязвимость в стороннем продукте безопасности для получения внутренних учетных данных. С их помощью преступник отправлял мошеннические команды на вывод средств, обходя системы контроля рисков. «В ходе расследования мы выяснили, что злоумышленник маскировал свою активность под рутинные административные операции, удаляя следы своих действий», — отметила глава платформы. Приватные ключи и холодные кошельки не пострадали, а потери пользователей будут полностью покрыты из специального защитного фонда, размер которого превышает $464 млн. Коэффициент подтверждения резервов площадки составляет 127%.
Несанкционированные переводы начались с небольших транзакций, которые не вызвали подозрений, после чего последовала серия крупных списаний. К расследованию инцидента и отслеживанию украденных активов уже подключились эксперты из Mandiant и SlowMist, а также правоохранительные органы. Вывод ETH планируется возобновить 29 сентября, а операции со стейблкоином USDT станут доступны 30 сентября.
Подпишись на MP в MAX
в удобном формате