Bitget zaudējumi pēc uzbrukuma sasniedz jau gandrīz 388 miljonus dolāru

Kriptovalūtu birža Bitget precizējusi 24. septembra kiberuzbrukuma apmērus, palielinot nozagto aktīvu vērtību līdz 387,5 miljoniem ASV dolāru. Sākotnēji birža ziņoja par aptuveni 351,6 miljonu dolāru zaudējumiem, taču padziļinātā blokķēdes analīzē tika konstatēti arī Zcash un TRON aktīvi, kas sākotnējā aprēķinā nebija iekļauti.
Bitget uzsver, ka lielākā summa nenozīmē jaunu zādzību. Tā atspoguļo pilnīgāku sākotnējā incidenta uzskaiti, un birža norāda, ka uzbrukums ir ierobežots un jauni nesankcionēti pārskaitījumi vairs nav iespējami. Vienlaikus uzņēmums izsludinājis atlīdzības programmu, lai palīdzētu izsekot un atgūt nozagtos līdzekļus.
Ziemeļkorejas hakeru pēdas un nozagto līdzekļu pārvietošana
Bitget vadītāja Greisija Čena, atbildot uz jautājumiem, norādījusi, ka uzbrukums nav bijis iekšējas sabotāžas rezultāts. Pēc viņas teiktā, sākotnējā analīze liecina par pazīmēm, kas atgādina ar Ziemeļkoreju saistītu hakeru grupu darbību, tostarp izmantoto IP adrešu un VPN pakalpojumu raksturu. Tomēr šī saistība joprojām ir izmeklēšanas versija, nevis galīgi apstiprināts uzbrucēju identitātes pierādījums.
Tikmēr uzbrucēji aktīvi pārvieto nozagtos aktīvus uz citiem makiem. Blokķēdes analītiķi seko līdzekļu kustībai, lai noteiktu, kur tie nonāk un vai tos iespējams apturēt brīdī, kad tie tiek nosūtīti uz kriptovalūtu biržām.
Bitget šim procesam mēģina piesaistīt arī neatkarīgus drošības pētniekus, biržas un blokķēdes analītiķus. Uzņēmums izsludinājis atlīdzību par palīdzību līdzekļu iesaldēšanā un atgūšanā.
Sygnum pasargā institucionālo klientu rezerves
Institucionālajiem klientiem šajā situācijā bija papildu aizsardzības slānis. Daļa lielo klientu nodrošinājuma tiek glabāta ārpus pašas Bitget infrastruktūras, izmantojot Šveices bankas Sygnum pakalpojumus. Tādējādi šie līdzekļi nebija tieši pieejami uzbrucējiem, kuri ieguva piekļuvi daļai Bitget biržas maku infrastruktūras.
Bitget norāda, ka incidentā tika skarti biržas pārvaldītie maki, bet tās atsevišķais pašpārvaldītais Bitget Wallet produkts netika ietekmēts. Tāpat uzņēmums paziņojis, ka tā aizsardzības fonds sedz incidenta radītos zaudējumus un klientu atlikumi nav apdraudēti.
Aizsardzības fondā ir vairāk nekā 5500 bitcoin. Tā vērtība līdz ar to ir atkarīga no bitcoin tirgus cenas, taču pats fonds paredzēts klientu līdzekļu aizsardzībai šādu incidentu gadījumā.
Kāpēc nozagtos XRP nevar vienkārši iesaldēt?
Viena no sarežģītākajām situācijām izveidojusies ar XRP. Uzbrucēji no Bitget nozaga gandrīz 103 miljonus XRP, kuru vērtība zādzības laikā bija aptuveni 157 miljoni dolāru. Pēc tam hakeri sāka sadalīt šos līdzekļus vairākos makos.
Atšķirībā no USDT un USDC, kuru emitenti var izmantot iesaldēšanas un melnā saraksta mehānismus, pats XRP nav emitenta kontrolēts koins. XRP ir XRP Ledger pamatvalūta, tāpēc Ripple nevar vienkārši nobloķēt uzbrucēja makā esošās XRP monētas.
26. septembrī CoinDesk konstatēja, ka hakeri jau bija pārvietojuši aptuveni 83 miljonus dolāru vērtus nozagtos XRP no trim sākotnējiem makiem, bet aptuveni 75 miljoni dolāru vēl atradās piecos sākotnējos kontos. Biržas, kurās nozagtie XRP varētu nonākt, savukārt var ierobežot saņēmēja kontu un apturēt līdzekļu izņemšanu.
Šis incidents vēlreiz parāda vienu no būtiskākajiem kriptovalūtu infrastruktūras riskiem. Pat ja blokķēdē iespējams precīzi izsekot nozagto aktīvu kustībai, tas ne vienmēr nozīmē, ka tos tehniski iespējams apturēt vai atgūt.


















