Платформа Bitget объявила, что выявила несанкционированные переводы на сумму, приближающуюся к 351,6 млн долларов, что побудило ее временно приостановить вывод средств во время расследования инцидента в сфере кибербезопасности.
Компания сообщила, что ее системы безопасности обнаружили переводы в 18:31 по всемирному координированному времени в четверг, и что инцидент затронул лишь ограниченное число горячих кошельков, что потребовало немедленного включения мер экстренного реагирования.
В официальном разъяснении генеральный директор Gracy Chen заявила, что масштаб воздействия был ограничен частью двух горячего и теплого сегментов в каскадах, тогда как холодные каскады оставались безопасными и не пострадали.
Chen пояснила, что пострадавшие активы включали Ether (ETH) и XRP (XRP) и USDt (USDT) и USDC (USDC) и Avalanche (AVAX) и BNB (BNB) и USDT0 (USDT0) в сети Arbitrum. Также она отметила, что затронутые сети включали Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum, при этом основная часть выявленных украденных средств приходилась на сеть Ethereum.
Компания добавила, что некоторые первоначальные данные on-chain показали меньший объем по сравнению с тем, что позже было объявлено, поскольку инцидент не ограничивался активностью Ethereum, отмеченной в раннем анализе, а распространился шире — на более широкий круг переводов.
Согласно Bitget, выводы средств будут временно приостановлены до завершения проверки безопасности. Chen заявила, что ожидает возобновления выводов в течение нескольких часов или дней, не называя окончательных сроков.
Тем временем платформа подтвердила, что определила адреса, связанные с переводами, и связалась с правоохранительными органами, а также со специализированными компаниями по отслеживанию активов в цепочке блоков.
Кроме того, Bitget подчеркнула, что балансы пользователей оставались точными, а депозиты и торговля продолжают работать в обычном режиме. Отмечается, что затронутые средства почти полностью покрыты принадлежащим ей User Protection Fund, стоимость которого превышает 464 млн долларов.
Компания сообщила, что будет публиковать обновления каждый час, а также полным отчетом об инциденте в течение 24 часов, который будет включать анализ первопричины и корректирующие меры.
Что касается пользователей, то сейчас акцент остается на отслеживании официальных объявлений, проверке любых необычных действий в аккаунтах и принятии стандартных защитных мер, таких как проверка разрешений безопасности и включение доступных средств защиты.
