В Bitget назвали уязвимость стороннего продукта причиной взлома на $388 млн
Глава Bitget Gracy Chen заявила, что злоумышленник получил внутренние учетные данные через уязвимость в стороннем продукте безопасности и использовал их для поддельных команд на вывод средств
Один основной источник · Как мы проверяем новости

Что произошло
24 сентября Bitget обнаружила несанкционированные переводы с нескольких горячих кошельков и временно приостановила вывод средств. Изначально биржа оценила объем затронутых активов примерно в $352 млн.
Gracy Chen сообщила, что причиной атаки стала уязвимость в стороннем продукте безопасности. Через нее злоумышленник получил внутренние учетные данные высокого уровня и отправил поддельные команды на вывод средств.
Меры безопасности и заморозка активов
Bitget заявила, что устранила уязвимость, ограничила внутренний доступ, добавила независимую проверку выводов и усилила мониторинг необычной активности.
Некоторые активы удалось заморозить при помощи других участников отрасли. Биржа пока не называет общий объем замороженных или возвращенных средств и намерена объявить его после проверки данных.
Роль THORChain и версия о Северной Корее
Ранее Bitget призывала THORChain, протокол для обмена активами между блокчейнами, не обслуживать адреса, связанные с атакой. При этом биржа не просит останавливать сеть, а THORChain заявила, что не может выборочно блокировать отдельные адреса.
Chen также пояснила, что прежнее предположение о возможной причастности Северной Кореи основывалось на предварительных признаках, выявленных в ходе расследования.
Источники
Один основной источник. Как мы проверяем новости


