Технологии

В Bitget назвали уязвимость стороннего продукта причиной взлома на $388 млн

Глава Bitget Gracy Chen заявила, что злоумышленник получил внутренние учетные данные через уязвимость в стороннем продукте безопасности и использовал их для поддельных команд на вывод средств

Один основной источник · Как мы проверяем новости

В Bitget назвали уязвимость стороннего продукта причиной взлома на $388 млн
Иллюстрация к материалу RedBTC News

Что произошло

24 сентября Bitget обнаружила несанкционированные переводы с нескольких горячих кошельков и временно приостановила вывод средств. Изначально биржа оценила объем затронутых активов примерно в $352 млн.

Gracy Chen сообщила, что причиной атаки стала уязвимость в стороннем продукте безопасности. Через нее злоумышленник получил внутренние учетные данные высокого уровня и отправил поддельные команды на вывод средств.

Меры безопасности и заморозка активов

Bitget заявила, что устранила уязвимость, ограничила внутренний доступ, добавила независимую проверку выводов и усилила мониторинг необычной активности.

Некоторые активы удалось заморозить при помощи других участников отрасли. Биржа пока не называет общий объем замороженных или возвращенных средств и намерена объявить его после проверки данных.

Роль THORChain и версия о Северной Корее

Ранее Bitget призывала THORChain, протокол для обмена активами между блокчейнами, не обслуживать адреса, связанные с атакой. При этом биржа не просит останавливать сеть, а THORChain заявила, что не может выборочно блокировать отдельные адреса.

Chen также пояснила, что прежнее предположение о возможной причастности Северной Кореи основывалось на предварительных признаках, выявленных в ходе расследования.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. cointelegraph.com