BitgetのCEO、グレイシー・チェン氏は、暗号資産取引所の最近の3億8800万ドル規模の悪用は、第三者のセキュリティ製品の脆弱性に起因しており、攻撃者が「高度な社内認証情報」を取得できたことが原因だったと述べた。

Cointelegraphへのコメントでチェン氏は、攻撃者がそれらの認証情報を使って不正な出金指示を発行したと語った。Bitgetの秘密鍵は侵害されておらず、コールドウォレットにも影響はなかったと同氏は述べた。

Bitgetはその後、セキュリティ上の欠陥に対処し、出金管理を強化した。具体的には、内部アクセスを制限し、出金に対する独立した検証を追加し、異常な活動の監視を強化した。

攻撃は9月24日に発生し、Bitgetは複数のホットウォレットからの無許可の送金を検知すると、出金を一時停止した。取引所は当初、影響を受けた資産は約3億5200万ドルだったと見積もっていた。

Bitgetはいまだに回復額の公表をしていない

取引所は、盗まれた暗号資産のうちどれだけが回収または凍結されたのかを開示していない。チェン氏は、一部の資産は他の業界関係者の協力を得て凍結されたと述べたが、Bitgetは金額を検証したうえで、合計のみを明らかにするとしている。

Bitgetはこれまで、ブロックチェーン間で資産を交換するためのプロトコルであるTHORChainに対し、攻撃に関連するアドレスへのサービス提供を拒否するよう求めていた。

取引所は、盗まれた資産が移動されるのを防ぐために取り組む中で、THORChainにネットワークの停止を求めているわけではないと述べた。THORChainは、個々のアドレスを選択的にブラックリスト化することはできないと述べている。

「私たちは、THORChainが分散型プロトコルとして機能しており、個々のアドレスを選択的にブラックリスト化することはできないと述べていることを理解しています。私たちは、異なるネットワークの技術的制約を尊重しており、技術的に不可能な行動をどのプロトコルにも求めていません」とチェン氏は述べた。

チェン氏はまた、北朝鮮が攻撃の背後にいる可能性があるというBitgetのこれまでの疑いにも言及した。

「以前共有された内容は、捜査の過程で特定された予備的な指標に基づくものです」とチェン氏は述べた。

「これらの指標はまだ評価中です。MandiantとSlowMistが独立したフォレンジック調査を支援しており、その作業は継続しています。検証が進み次第、追加の調査結果を共有します」と彼女は付け加えた。

ヘレン・パーツによる追加報道。

特集:BitgetをめぐってTHORChainが批判にさらされる一方、ETHはブロックチェーンを超えて進化:保有者ダイジェスト