CEO Bitget, Gracy Chen, mengatakan bahwa eksploitasi terbaru senilai $388 juta oleh bursa kripto tersebut berawal dari kerentanan pada produk keamanan pihak ketiga yang memungkinkan penyerang memperoleh “kredensial internal tingkat tinggi.”
Dalam komentarnya kepada Cointelegraph, Chen mengatakan bahwa penyerang menggunakan kredensial tersebut untuk mengeluarkan perintah penarikan yang menipu. Ia mengatakan bahwa kunci privat Bitget tidak dikompromikan, dan dompet dinginnya tidak terpengaruh.
Bitget mengatakan bahwa sejak saat itu pihaknya telah memperbaiki celah keamanan tersebut dan memperketat kontrol penarikan, termasuk membatasi akses internal, menambahkan verifikasi independen untuk penarikan, serta meningkatkan pemantauan untuk aktivitas yang tidak biasa.
Serangan terjadi pada 24 September, ketika Bitget mendeteksi adanya transfer tanpa izin dari beberapa hot wallet miliknya dan sempat menangguhkan penarikan. Bursa awalnya memperkirakan sekitar $352 juta aset telah terdampak.
Bitget belum mengungkapkan angka pemulihan
Bursa belum mengungkapkan berapa banyak kripto hasil curian yang telah dipulihkan atau dibekukan. Chen mengatakan sebagian aset telah dibekukan dengan bantuan dari peserta lain di industri, namun Bitget hanya akan merilis totalnya setelah memverifikasi jumlah tersebut.
Bitget sebelumnya meminta THORChain, sebuah protokol untuk menukar aset antar blockchain, menolak layanan untuk alamat yang terkait dengan serangan tersebut.
Bursa mengatakan tidak meminta THORChain untuk menghentikan jaringannya saat berupaya mencegah aset curian dipindahkan. THORChain mengatakan tidak dapat melakukan pemblokiran daftar hitam secara selektif terhadap alamat tertentu.
“Kami memahami bahwa THORChain beroperasi sebagai protokol terdesentralisasi dan telah mengatakan bahwa protokol tersebut tidak dapat melakukan pemblokiran daftar hitam secara selektif terhadap alamat tertentu. Kami menghormati keterbatasan teknis dari berbagai jaringan dan tidak meminta protokol apa pun untuk melakukan tindakan yang tidak mungkin secara teknis,” kata Chen.
Chen juga menanggapi kecurigaan Bitget sebelumnya bahwa Korea Utara mungkin berada di balik serangan tersebut.
“Yang dibagikan sebelumnya didasarkan pada indikator awal yang diidentifikasi selama penyelidikan,” kata Chen.
“Indikator-indikator itu masih sedang dinilai. Mandiant dan SlowMist mendukung penyelidikan forensik independen, dan pekerjaan tersebut masih berlangsung. Kami akan membagikan temuan tambahan saat semuanya diverifikasi,” tambahnya.
Pelaporan tambahan oleh Helen Partz.
Majalah: THORChain di bawah sorotan terkait Bitget, ETH berevolusi melampaui blockchain: Digest Hodler
