
Bitget a lansat un program de recompense pentru recuperare, oferind 5% pentru înghețarea activelor furate și alți 5% pentru recuperarea acestora, după un atac pe care inițial l-a evaluat la 351,6 milioane de dolari.
CEO-ul Bitget, Gracy Chen, a anunțat recompensa pe X și a făcut apel la exchange-uri, cercetători în securitate și investigatori on-chain să ajute la urmărirea fondurilor. Ea le-a mulțumit, de asemenea, Circle și Tether pentru înghețarea activelor asociate atacului.
Cele două recompense acoperă rezultate diferite. În cadrul programului Bitget, un participant eligibil poate primi 5% din fondurile afectate pe care le ajută direct să fie înghețate și 5% din fondurile pe care le ajută direct să fie recuperate. Exchange-ul a spus că acțiunile voluntare care au dus deja la o înghețare se pot califica alături de eforturile viitoare.
Bitget va decide cine se califică, cum este măsurată fiecare contribuție și cât va plăti. Simpla participare nu garantează o recompensă, iar exchange-ul exclude acțiunile întreprinse în baza unor ordine judecătorești, solicitări ale organelor de aplicare a legii sau alte procese legale.
Compania a deschis un dashboard live de trasabilitate și un portal pentru transmiterea de informații despre fondurile afectate. Lista publicată de adrese primare de recepție acoperă Ethereum și alte rețele compatibile, XRP Ledger, Zcash și TRON. Bitget a spus că dashboard-ul va fi actualizat pe măsură ce investigatorii identifică mai multe adrese și urmăresc mișcări suplimentare.
Inițiativa LazarusBounty a Bybit va servi, de asemenea, ca un canal pentru acest efort, potrivit Bitget. Printre grupurile cărora compania le-a cerut să monitorizeze adresele listate se numără exchange-uri, emitenți de stablecoin-uri, bridge-uri și custozi.
Circle și Tether au înghețat 99.990 USDC și, respectiv, 218.023 USDT la adrese legate de atac, potrivit raportului anterior distribuit despre incident. Sumele totalizează aproximativ 318.000 de dolari. Actualizarea Bitget spune că și alte active afectate au fost înghețate prin colaborarea cu parteneri din industrie, fără a oferi un total combinat al activelor înghețate sau recuperate.
Înghețarea vine după analiza atentă a mișcărilor USDC din timpul atacului. Cercetătoarea în securitate Taylor Monahan a semnalat transferuri și swap-uri care îl implicau pe atacator, după cum a relatat crypto.news vineri. Relatarea ei a descris cum USDC furat s-a deplasat prin wallet-uri, în timp ce unele active au fost convertite în ETH.
Cea mai recentă trasabilitate realizată de Bitget plasează valoarea transferată către adrese controlate de atacator la aproximativ 387,5 milioane de dolari, în creștere față de estimarea inițială de 351,6 milioane de dolari. Compania a spus că cifra revizuită include active afectate de pe Zcash și TRON care lipseau din primul său calcul. Aceasta a atribuit creșterea unei contabilizări mai complete a incidentului inițial, nu unor transferuri neautorizate suplimentare.
Exchange-ul a detectat transferuri neautorizate din unele hot wallet-uri la ora 18:31 UTC, pe 24 septembrie. Notificarea sa inițială de securitate spunea că au fost afectate porțiuni din sistemele sale de hot wallet și warm wallet, în timp ce cold wallet-urile au rămas în siguranță. Bitget a suspendat retragerile după detectarea transferurilor, dar a menținut disponibile depunerile și tranzacționarea.
Investigatorii cred că un atacator a compromis un serviciu backend de wallet, a introdus informații false despre transferuri în sistemele Bitget și a declanșat procesul său de autorizare. Chen a spus că investigația preliminară a exclus o scurgere de chei private. Prezentarea presupusei căi de intrare a fost acoperită de crypto.news pe 25 septembrie, înainte ca Bitget să publice totalul revizuit al activelor.
În actualizarea ulterioară, Bitget a spus că echipa sa a identificat vectorul de atac și a remediat vulnerabilitatea de bază. Mandiant și SlowMist asistă la investigație și la verificările de securitate. Exchange-ul a declarat că a izolat incidentul și că nu mai erau posibile alte transferuri neautorizate.
Activele afectate includ XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX și TRX, potrivit Bitget. Informațiile sale de trasabilitate identifică până acum patru adrese primare de recepție, câte una pentru rețelele EVM, XRP Ledger, Zcash și TRON.
Bitget a publicat un calendar al retragerilor pe 26 septembrie, după efectuarea unor verificări suplimentare ale sistemelor sale. Retragerile de Bitcoin sunt programate să fie reluate la 08:00 UTC pe 28 septembrie. Retragerile de Ethereum pe rețelele listate sunt programate pentru aceeași oră pe 29 septembrie, urmate de USDT pe 30 septembrie și de alte token-uri, servicii fiat și peer-to-peer pe 2 octombrie.
Exchange-ul a spus că soldurile conturilor clienților rămân neafectate și că Fondul său de Protecție acoperă impactul financiar al incidentului. Prima sa notificare evalua fondul la peste 464 de milioane de dolari, înainte ca societatea să își revizuiască estimarea activelor transferate. Bitget nu a publicat o nouă evaluare a fondului odată cu cifra de 387,5 milioane de dolari.
Pentru cititorii din SUA, înghețările operate de emitenți privesc token-uri corelate cu dolarul care pot fi deținute și în afara Bitget. Termenii USDC ai Circle îi permit companiei să blocheze transferurile care implică anumite adrese on-chain. Un caz recent al Departamentului de Justiție al SUA a implicat separat ajutorul Tether în urmărirea și restrângerea accesului la crypto asociată unei presupuse rețele ilicite; autoritățile nu au făcut niciun anunț public comparabil privind o acțiune a SUA în investigația Bitget.
Chen este programată să găzduiască o sesiune live de întrebări și răspunsuri la 07:30 UTC pe 28 septembrie pentru a discuta incidentul, reluarea retragerilor și următorii pași ai Bitget.








