A CEO da Bitget, Gracy Chen, disse que o recente exploit de US$ 388 milhões da exchange de criptomoedas se originou de uma vulnerabilidade em um produto de segurança de terceiros que permitiu que o atacante obtivesse “credenciais internas de alto nível”.

Em comentários à Cointelegraph, Chen disse que o atacante usou essas credenciais para emitir comandos fraudulentos de saque. Ela afirmou que as chaves privadas da Bitget não foram comprometidas e que suas carteiras frias não foram afetadas.

A Bitget afirmou que, desde então, corrigiu a falha de segurança e apertou seus controles de saque, incluindo restringir o acesso interno, adicionar verificação independente para saques e aumentar o monitoramento de atividades incomuns.

O ataque ocorreu em 24 de setembro, quando a Bitget detectou transferências não autorizadas de várias de suas carteiras quentes e suspendeu temporariamente os saques. A exchange inicialmente estimou que cerca de US$ 352 milhões em ativos haviam sido afetados.

A Bitget ainda não divulgou números de recuperação

A exchange não divulgou quanto da criptografia roubada foi recuperada ou congelada. Chen disse que alguns ativos foram congelados com a ajuda de outros participantes do setor, mas a Bitget só divulgaria um total depois de verificar as quantias.

A Bitget havia anteriormente pedido ao THORChain, um protocolo para troca de ativos entre blockchains, que recusasse serviços a endereços ligados ao ataque.

A exchange disse que não está pedindo ao THORChain para interromper sua rede enquanto tenta impedir que os ativos roubados sejam movidos. O THORChain disse que não pode fazer uma lista negra seletiva de endereços individuais.

“Entendemos que o THORChain opera como um protocolo descentralizado e disse que não pode fazer uma lista negra seletiva de endereços individuais. Respeitamos as limitações técnicas de redes diferentes e não estamos pedindo a nenhum protocolo que tome ações que não sejam tecnicamente possíveis”, disse Chen.

Chen também abordou a suspeita anterior da Bitget de que a Coreia do Norte poderia estar por trás do ataque.

“O que foi compartilhado anteriormente se baseava em indicadores preliminares identificados durante a investigação”, disse Chen.

“Esses indicadores ainda estão sendo avaliados. A Mandiant e a SlowMist estão apoiando a investigação forense independente, e esse trabalho está em andamento. Vamos compartilhar mais descobertas à medida que forem verificadas”, acrescentou ela.

Relato adicional de Helen Partz.

Revista: THORChain sob fogo por Bitget, ETH evolui além da blockchain: Boletim do Hodler