A CEO da Bitget, Gracy Chen, disse que o recente exploit de US$ 388 milhões da exchange de criptomoedas se originou de uma vulnerabilidade em um produto de segurança de terceiros que permitiu que o atacante obtivesse “credenciais internas de alto nível”.
Em comentários à Cointelegraph, Chen disse que o atacante usou essas credenciais para emitir comandos fraudulentos de saque. Ela afirmou que as chaves privadas da Bitget não foram comprometidas e que suas carteiras frias não foram afetadas.
A Bitget afirmou que, desde então, corrigiu a falha de segurança e apertou seus controles de saque, incluindo restringir o acesso interno, adicionar verificação independente para saques e aumentar o monitoramento de atividades incomuns.
O ataque ocorreu em 24 de setembro, quando a Bitget detectou transferências não autorizadas de várias de suas carteiras quentes e suspendeu temporariamente os saques. A exchange inicialmente estimou que cerca de US$ 352 milhões em ativos haviam sido afetados.
A Bitget ainda não divulgou números de recuperação
A exchange não divulgou quanto da criptografia roubada foi recuperada ou congelada. Chen disse que alguns ativos foram congelados com a ajuda de outros participantes do setor, mas a Bitget só divulgaria um total depois de verificar as quantias.
A Bitget havia anteriormente pedido ao THORChain, um protocolo para troca de ativos entre blockchains, que recusasse serviços a endereços ligados ao ataque.
A exchange disse que não está pedindo ao THORChain para interromper sua rede enquanto tenta impedir que os ativos roubados sejam movidos. O THORChain disse que não pode fazer uma lista negra seletiva de endereços individuais.
“Entendemos que o THORChain opera como um protocolo descentralizado e disse que não pode fazer uma lista negra seletiva de endereços individuais. Respeitamos as limitações técnicas de redes diferentes e não estamos pedindo a nenhum protocolo que tome ações que não sejam tecnicamente possíveis”, disse Chen.
Chen também abordou a suspeita anterior da Bitget de que a Coreia do Norte poderia estar por trás do ataque.
“O que foi compartilhado anteriormente se baseava em indicadores preliminares identificados durante a investigação”, disse Chen.
“Esses indicadores ainda estão sendo avaliados. A Mandiant e a SlowMist estão apoiando a investigação forense independente, e esse trabalho está em andamento. Vamos compartilhar mais descobertas à medida que forem verificadas”, acrescentou ela.
Relato adicional de Helen Partz.
Revista: THORChain sob fogo por Bitget, ETH evolui além da blockchain: Boletim do Hodler
