Mamy nowe informacje o ataku na Bitget. Czy stoi za nim Korea Północna?
Bitget ujawnił pierwsze wyniki śledztwa po kradzieży kryptoaktywów o wartości ponad 350 milionów dolarów. Najważniejsza zmiana względem naszego tekstu z wczesnych godzin nocnych jest fakt, że hakerzy najprawdopodobniej nie uzyskali dostępu do kluczy prywatnych giełdy. Według CEO platformy Gracy Chen napastnik dostał się zamiast tego do krytycznego systemu odpowiedzialnego za obsługę portfeli, podrobił dane transakcji i w ten sposób skłonił infrastrukturę Bitget do zatwierdzenia przelewów. Giełda twierdzi, że luka została już odcięta i dalsze nieautoryzowane transfery nie będą możliwe. Kto za tym stoi? Podejrzewani są jak zwykle specjaliści z „Tej Lepszej Korei”.
Wiadomo coraz więcej o przebiegu ataku na Bitget
Pierwsze komunikaty Bitget wspominały jedynie o „nieautoryzowanych transferach” z części tzw. „gorących portfeli”, czyli portfeli-niesprzętowych i tych które mają dostęp do internetu. Teraz giełda opisuje atak bardziej szczegółowo. Według relacji Gracy Chen, dyrektor wykonawczej platformy, napastnik przejął krytyczny element zaplecza infrastruktury portfeli, a następnie wykorzystał go do podrobienia danych transakcji. Tak przygotowane operacje trafiły do normalnego procesu autoryzacji i zostały przez system wykonane.
W dużym uproszczeniu haker nie ukradł więc klucza do sejfu. Włamał się zamiast tego do systemu, który przygotowywał dla sejfu polecenia wypłaty, po czym utworzył takie dyspozycje, które wyglądały dla dalszej części infrastruktury na prawidłowe.
Przejęcie kluczy prywatnych oznaczałoby że napastnik mógłby samodzielnie podpisywać kolejne transakcje tak długo, jak długo aktywa nie są przeniesione na nowe adresy. Bitget twierdzi że do tego na szczęście nie doszło.
Najwięcej środków wykradziono przez XRP Ledger
Mamy też bardziej szczegółowe informacje na temat skradzionych kryptoaktywów. Bitget wymienia wśród skradzionych funduszy takie tokeny jak Ethereum, XRP, BNB, Avalanche, stablecoiny USDT i USDC. Potwierdzone przez giełdę sieci przez które przepływały środki to Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain i Base. Największą stratę na pojedynczym blockchainie odkryto na sieci XRP Ledger.
W sumie skradziono 102,93 milionów sztuk XRP o wartości 157,5 mln dol, 31 890 sztuk ETH wartych ok. 85,8 mln dolarów oraz stablecoiny USDT i USDC. Do tego dochodzą też m.in. BNB, AVAX, TRX i 3000 tokenów XAUt czyli tokenizowanego złota.
Bitget poinformował że skontaktował się z przedstawicielami poszczególnych blockchainów, firmami ds. bezpieczeństwa na łańcuchu bloków, innymi giełdami i partnerami biznesowymi oraz organami ścigania. CEO ByBit Ben Zhou zaoferował Bitgetowi swoją pomoc w ramach podziękowania za pomoc jakiej Bitget udzielił ByBitowi kiedy ta właśnie platforma zmagała się z własnym atakiem hakerskim.
Na razie nie wiemy ile środków udało się zamrozić, najprawdopodobniej kwoty te poznamy w najbliższych dniach.
Ślady prowadzą do Najlepszej Korei
A kto stał za atakiem? Gracy Chen uważa, że analiza zachowania adresów IP i przepływów on-chain wskazuje na duże podobobieństwo do metod stosowanych wcześniej przez grupy hakerskie powiązane z Koreą Północną (tzw. „Grupa Lazarus”). Hakerzy z Północy są ekspertami w tego typu exploitach, ponieważ pracowali wcześniej przy wielu projektach krypto i są w stanie przenikać nierzadko nierozpoznani do firm, projektów i instytucji dzięki swoim doskonałym umiejętnościom koderskim i ogromnej wiedzy.
Dla klientów najważniejsza pozostaje jednak inna kwestia. W piątek około godziny 14:00 czasu polskiego wypłaty z Bitget nadal były wstrzymywane a giełda nie podała jeszcze terminu ich wznowienia. Pojawiły się ponadto komunikaty o opóźnieniach w księgowaniu części depozytów krypto, a usługa Bitget Onchain została tymczasowo wyłączona. Klasyczny handel na platformie jest nadal dostępny.
Bitget podtrzymuje, że fundusz ochronny platformy przekracza 464 miliony dolarów, a aktywa własne firmy sięgają miliarda USD. Według przedstawicieli giełdy środki klientów mają pokrycie w stosunku jeden do jednego.
Czekamy teraz na pełny, oficjalny raport z incydentu.
Redakcja BitHub.pl poleca również:
Śledztwo dotyczące Zondacrypto przyspieszy. Minister podał przełomową informację
Stany Zjednoczone mają plan na stablecoiny. Cyfrowy dolar wykończy lokalne waluty?
Dlaczego kurs Bitcoina spada poniżej 84 000 USD, choć ETF-y kupują. Co dalej?