Finst

Bitget wznawia wypłaty bitcoinów po włamaniu na 388 mln $

Wypłaty bitcoinów są ponownie otwarte, a Bitget nadal bada skutki ataku na swój system portfeli. Ether i USDT zostaną uruchomione etapami.

Bitget wznawia wypłaty bitcoinów po włamaniu na 388 mln $

Najważniejsze informacje

  • Bitget wznowił 28 września o 08:00 UTC wypłaty bitcoinów, cztery dni po włamaniu bezpieczeństwa na około 388 mln $.
  • Wypłaty Ether zostaną uruchomione 29 września, a USDT dzień później, podczas gdy trwa jeszcze przywracanie pozostałych usług.
  • Bitget informuje, że wypłacono 4.098 BTC oraz że klucze prywatne i cold wallets nie zostały naruszone.

Bitget w poniedziałek 28 września o 08:00 UTC wznowił wypłaty bitcoinów, cztery dni po tym, jak crypto exchange wstrzymała tę usługę po włamaniu bezpieczeństwa na około 388 mln $ (341 mln €). Ponowne uruchamianie odbywa się etapami: Ether zostanie uruchomiony 29 września, a USDT dzień później. Dochodzenie nadal trwa, podobnie jak przywracanie pozostałych usług.

Stopniowe przywracanie usług

Zawieszenie było następstwem nieautoryzowanych transferów z infrastruktury systemu portfeli Bitget. Po tym, jak giełda poinformowała, że sytuacja jest pod kontrolą, firma zdecydowała się na stopniowe przywracanie usług według blockchaina i klasy aktywów. Bitcoin został uruchomiony jako pierwszy, ponieważ powiązany z nim kanał wypłat nie został dotknięty atakiem.

Bitget podał, że od momentu ponownego uruchomienia użytkownicy wypłacili 4.098 BTC. Giełda wspomniała też o 9.585 przetworzonych transakcjach wypłat. Ta liczba dotyczy liczby transakcji, a nie osobnego wolumenu bitcoinów.

Co podaje Bitget

Według Bitget podczas ataku nie doszło do kompromitacji kluczy prywatnych. Cold wallets miały pozostać nienaruszone. Giełda twierdzi, że każdy blockchain i każdy aktyw jest osobno sprawdzany, zanim wypłaty zostaną ponownie otwarte.

Kwota około 388 mln $ (341 mln €) to zaktualizowany szacunek strat. Wcześniej krążyła niższa, wstępna wartość. Bitget przedstawia tę korektę jako wynik dalszego dochodzenia w sprawie ataku, a nie jako dowód nowych kradzieży. Nie opublikowano jeszcze pełnego technicznego raportu na temat dokładnego sposobu działania napastników.

Atak wpisuje się w szersze obawy dotyczące bezpieczeństwa scentralizowanych crypto exchanges. W branży coraz większy nacisk kładzie się na ryzyko związane z podmiotami trzecimi oraz na pytanie, jak lepiej zabezpieczyć infrastrukturę systemu portfeli. Widoczne są też skutki włamania: THORChain odmówił zablokowania portfeli użytych w ataku, dzięki czemu skradzione środki mogły nadal przemieszczać się przez permissionless route.

Dlaczego to ważne

Dla europejskich użytkowników kryptowalut pokazuje to, jak szybko po incydencie można ponownie uruchomić usługi wypłat, ale też jak bardzo klienci zależą od wewnętrznych kontroli giełdy. Bitget wcześniej poinformował, że wykorzystano User Protection Fund, aby pokryć straty, co dodatkowo zwiększa uwagę poświęcaną zarządzaniu ryzykiem w branży. Dopóki nie pojawi się raport techniczny, pozostaje przede wszystkim pytanie, jak szeroki był dokładnie wpływ takiego włamania.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.