24 września hakerzy wykradli z platformy Bitget około 387,5 mln dolarów, manipulując jej wewnętrznym procesem wypłat. Według firmy Chainalysis atak przeprowadzili hakerzy z Korei Północnej.
Czy zatem korzystanie z Bitget jest teraz bezpieczne? Co się stanie, jeśli następny atak będzie jeszcze większy? Jakie środki bezpieczeństwa podejmuje giełda? BeInCrypto przeprowadziło wywiad z dyrektorką generalną giełdy, Gracy Chen, aby uzyskać odpowiedzi na te pytania.
Najnowsze informacje na temat ataku na Bitget
Od 6 października giełda ponownie uruchomiła wypłaty, a śledczy nadal próbują namierzyć skradzione środki:
- Wypłaty: Bitget informuje, że stopniowe przywracanie wypłat zakończyło się 2 października.
- Zablokowane środki: Według danych serwisu śledzącego zablokowano około 1,07 mln dolarów, co stanowi około 0,28% strat. Kwota faktycznie odzyskana pozostaje nieujawniona.
- Przypisanie odpowiedzialności: Firma Chainalysis przypisuje obecnie kradzież podmiotom z Korei Północnej.
- Śledztwo: Nazwy dotkniętych atakiem zewnętrznych dostawców zabezpieczeń nie zostały publicznie ujawnione.
W ekskluzywnym wywiadzie dla BeInCrypto, nagranym przed pełnym wznowieniem wypłat, dyrektor generalna Gracy Chen broniła sytuacji finansowej Bitget. Przyznała również, że istnieją luki w zrozumieniu przez firmę przebiegu ataku.
Gdyby kolejny atak przekroczył środki funduszu ochronnego, czy Bitget byłby w stanie pokryć straty?
Chen powiedziała, że Bitget uzupełnił swój fundusz ochronny do kwoty powyżej 300 milionów dolarów po wykorzystaniu z niego bitcoinów w celu zaspokojenia wypłat. Uznała ten próg za wystarczający na razie, mimo że ostatnia kradzież go przekroczyła.
Dodała, że firma posiada również ponad 1 miliard dolarów kapitału poza funduszem.
„Nie mogę podać dokładnej kwoty, ale na pewno jest to ponad miliard”.
Zapytana o kolejną stratę rzędu kilkuset milionów dolarów, odpowiedziała, że Bitget byłby w stanie ją pokryć. W wywiadzie nie ustalono, jaka część tego kapitału była natychmiast dostępna.
Jakie straty w zakresie klientów i działalności poniosła firma Bitget w wyniku ataku hakerskiego?
Chen określiła wpływ na codzienną działalność i rentowność jako ograniczony.
Powiedziała, że kilku klientów instytucjonalnych wypłaciło duże kwoty po ponownym uruchomieniu wypłat w bitcoinach, ale od tego czasu klienci zaczęli wracać.
„Już w ciągu ostatnich kilku dni wielu z nich powróciło”.
Według Chen, już godzinę po ponownym uruchomieniu wypłat w Ethereum napływ środków przewyższył ich odpływ. Opisała również silny napływ środków po wznowieniu wypłat w USDT.
Nie podała jednak żadnych danych liczbowych pokazujących skalę tych wpłat ani tego, jaka część wypłaconego kapitału powróciła.
W jaki sposób atakujący zdobyli wystarczającą wiedzę o Bitget, by stworzyć specjalistyczne narzędzie do wypłat?
Chen stwierdziła, że wstępne wewnętrzne dochodzenie nie wykazało udziału osób z wewnątrz firmy. Nie potrafiła jednak wyjaśnić, w jaki sposób atakujący zdobyli wiedzę na temat systemów Bitget.
„Szczerze mówiąc, nie wiem. Chciałabym móc ich o to zapytać i uzyskać odpowiedź”.
Powiedziała, że śledztwo nadal trwa i może potrwać dłużej niż w przypadku Bybit, ponieważ incydent w Bitget dotyczył bardziej skomplikowanego zestawu systemów.
Jej odpowiedź pozostawia otwarte kluczowe pytanie: jaki zakres dostępu mieli atakujący przed kradzieżą?
Chen powiedziała, że Bitget przeprowadził wewnętrzne dochodzenie i na tym etapie nie znalazł żadnych dowodów na udział osób z wewnątrz.
„Wstępne ustalenia śledztwa wskazują, że nie doszło do żadnego udziału osób z wewnątrz”.
Co faktycznie zmieniono, aby zapobiec kolejnemu atakowi?
Chen opisała izolację dotkniętych systemów oraz zresetowanie wewnętrznych danych uwierzytelniających. Powiedziała, że Bitget zaostrzył dostęp do wrażliwych systemów i wprowadził dodatkowe procedury zatwierdzania wypłat.
Giełda wzmocniła również kontrole zewnętrznych produktów zabezpieczających. Chen opisała punkt wejścia jako nieznaną wcześniej lukę w zabezpieczeniach produktu strony trzeciej, którego dotknięta nią funkcjonalność została wyłączona.
Przyznała, że alerty muszą być prawidłowo interpretowane, a system monitorowania powinien reagować szybciej.
„Żaden system ani infrastruktura bezpieczeństwa nie są idealne ani nie do przełamania”.
Czy serwisy takie jak THORChain powinny robić więcej, aby powstrzymać przepływ skradzionych środków?
Chen odrzuciła sugestię, że THORChain ponosi główną odpowiedzialność za włamania do giełd. Stwierdziła, że protokoły mają różne możliwości techniczne i szanuje ich bezzezwolową konstrukcję.
Chciała jednak, aby operatorzy wyjaśnili, jakie działania interwencyjne są możliwe. Jako przykład działań podjętych tam, gdzie pozwalała na to infrastruktura, wskazała NEAR Intents.
„Z pewnością nie obwiniam THORChain”.
Jej stanowisko było takie, że giełdy powinny współpracować z protokołami, aby utrudnić pranie pieniędzy, jednocześnie uznając odpowiedzialność za własne bezpieczeństwo.
Czy giełdy mogłyby zawrzeć sojusz przeciwko tym atakom?
Chen powiedziała, że Bitget rozważał utworzenie sojuszu obejmującego giełdy i główne protokoły. Rozmowy te miały charakter wstępny.
Przyznała, że trudno jest pogodzić interesy wszystkich uczestników. Wymiana przydatnych informacji wymagałaby również od firm ujawnienia większej ilości danych dotyczących ich wewnętrznych systemów bezpieczeństwa.
„Chcesz udostępnić wystarczającą ilość informacji, ale nie za dużo”.
Wywiad pokazuje, jak bardzo reakcja zależy od zdolności giełdy do pokrycia strat, podczas gdy śledczy poszukują pieniędzy. Pozostawia również pytania dotyczące zapobiegania.
W analizie opublikowanej po wywiadzie firma Certora oszacowała, że po początkowym zablokowaniu wypłat przez Bitget pozostało około 238 milionów dolarów. Wynik ten zwraca uwagę na kolejny test zapewnień Chen: czy nowe mechanizmy kontroli są w stanie powstrzymać sfałszowane przelewy wewnętrzne po uruchomieniu alarmu.









