На сумму 351,6 млн долларов был переведён ущерб: деньги вывели из горячего кошелька на зарубежной торговой платформе; по состоянию средств пользовательского фонда защиты, который должен был служить резервом, он составляет 464 млн долларов — за одну операцию было съедено примерно три четверти.
Перевод затронул несколько цепочек; здесь для примера взяты четыре нативных актива, по которым на спот-рынке Binance есть котировки: Ethereum, Avalanche, Arbitrum и BNB — монета платформы. В день инцидента их показания почти совпадали: Ethereum около -0,55% и объём примерно 326,4 млрд долларов; BNB около +0,10% и около 102,9 млрд долларов; Avalanche около -1,26% и около 4,5 млрд долларов; Arbitrum около -1,33% и около 1,46 млрд долларов. Если расширить окно наблюдений, четыре названия наконец расходятся: за семь дней — примерно от 2% до примерно 28,7%, за тридцать дней — примерно от 9,1% до примерно 133%. Разнесла их разная динамика более длинных трендовых линий, и это не связано с данным выводом.
Я просмотрел два пункта исключений, которые оно указало: утечка приватных ключей исключена, холодный кошелёк не трогали; взломано было ключевое серверное (backend) приложение сервиса кошельков, с его помощью подделали данные о переводе, а затем запустили собственный процесс авторизации, чтобы вывести деньги; всего таких операций было 19. Нагрузка не на той стороне, где ключи, а на той стороне, где «кто имеет право заставить систему поверить, что перевод настоящий».
Снаружи можно посчитать только то, что указано в другом разделе. Ранее on-chain-анализ показывал лишь около 183 млн долларов: платформа заявила, что та статистика не охватила все цепочки. Аномальные адреса были помечены и переданы правоохранительным и службам безопасности; вывод средств приостановили, пополнение и торговля шли как обычно, и в период проверки on-chain-сервис переводов был временно затронут. Полный отчёт и анализ первопричин отложили до завершения расследования.
Переоценка пришлась на уровень авторизации: со стороны ключей оно уже себя исключило. Провести границу возможно только в одном месте: если полный отчёт укажет первопричину как компрометацию какого-то внешнего аккаунта — эта трактовка аннулируется; если же отчёт будет описывать проблемы в его собственном сервере/бэкэнде и процессах авторизации, а после восстановления вывода на цепочке не будет наблюдаться пропорционального увеличения следов переводов — эта трактовка остаётся. То, что было переведено с «той» стороны, снаружи проверить нельзя: что можно проверить самостоятельно, — это лишь то, что лежит на поверхности, а именно нативные активы этих цепочек, которые в любой момент могут быть выведены по спот-набору Binance. Данный текст — фиксация позиции и не является инвестиционной рекомендацией.$ZEC
$DUSK
$ROBO
#bitget遭黑客攻击损失3.52亿美元
Перевод затронул несколько цепочек; здесь для примера взяты четыре нативных актива, по которым на спот-рынке Binance есть котировки: Ethereum, Avalanche, Arbitrum и BNB — монета платформы. В день инцидента их показания почти совпадали: Ethereum около -0,55% и объём примерно 326,4 млрд долларов; BNB около +0,10% и около 102,9 млрд долларов; Avalanche около -1,26% и около 4,5 млрд долларов; Arbitrum около -1,33% и около 1,46 млрд долларов. Если расширить окно наблюдений, четыре названия наконец расходятся: за семь дней — примерно от 2% до примерно 28,7%, за тридцать дней — примерно от 9,1% до примерно 133%. Разнесла их разная динамика более длинных трендовых линий, и это не связано с данным выводом.
Я просмотрел два пункта исключений, которые оно указало: утечка приватных ключей исключена, холодный кошелёк не трогали; взломано было ключевое серверное (backend) приложение сервиса кошельков, с его помощью подделали данные о переводе, а затем запустили собственный процесс авторизации, чтобы вывести деньги; всего таких операций было 19. Нагрузка не на той стороне, где ключи, а на той стороне, где «кто имеет право заставить систему поверить, что перевод настоящий».
Снаружи можно посчитать только то, что указано в другом разделе. Ранее on-chain-анализ показывал лишь около 183 млн долларов: платформа заявила, что та статистика не охватила все цепочки. Аномальные адреса были помечены и переданы правоохранительным и службам безопасности; вывод средств приостановили, пополнение и торговля шли как обычно, и в период проверки on-chain-сервис переводов был временно затронут. Полный отчёт и анализ первопричин отложили до завершения расследования.
Переоценка пришлась на уровень авторизации: со стороны ключей оно уже себя исключило. Провести границу возможно только в одном месте: если полный отчёт укажет первопричину как компрометацию какого-то внешнего аккаунта — эта трактовка аннулируется; если же отчёт будет описывать проблемы в его собственном сервере/бэкэнде и процессах авторизации, а после восстановления вывода на цепочке не будет наблюдаться пропорционального увеличения следов переводов — эта трактовка остаётся. То, что было переведено с «той» стороны, снаружи проверить нельзя: что можно проверить самостоятельно, — это лишь то, что лежит на поверхности, а именно нативные активы этих цепочек, которые в любой момент могут быть выведены по спот-набору Binance. Данный текст — фиксация позиции и не является инвестиционной рекомендацией.$ZEC
$DUSK
$ROBO
#bitget遭黑客攻击损失3.52亿美元
