$DEBIT $ONE $龙虾 😱💸 3,88 миллиарда долларов украли, а заморозили лишь 1,1 миллиона? CEO Bitget: не рассчитывайте на возврат крупных сумм
На прошлой неделе Bitget подвергся хакерской атаке, в результате было похищено активов почти на 3,88 миллиарда долларов. Генеральный директор Чэнь Гэласи заявила, что на данный момент заморожено только около 1,1 миллиона долларов.
Заморозка ≠ возврат: сколько реально удалось вернуть, она не раскрыла.
В среду, выступая на «Европейском финансовом форуме», она сказала прямо: не рассчитывает на возврат значительных средств. Раньше биржи, которые подвергались взлому, обычно возвращали лишь ограниченные суммы. Однако биржа обязана показать общественности, как она защищает активы пользователей — особенно после инцидента.
Bitget подчеркнул: средства на счетах пользователей не пострадали.
🛡️ Фонд защиты качало как на аттракционе
Перед взломом объем превышал 4,64 миллиарда долларов, после атаки он временно упал ниже 2 миллиардов, а сейчас уже компенсировано более 3 миллиардов.
Пополнение было выполнено за счет собственных средств Bitget. CEO заявила, что потери компания несет сама и не перекладывает на пользователей. Этот фонд можно проверить по блокчейну; он независим от резервов.
📊 Подтверждение резервов
Последний отчет (по состоянию на 29 сентября): общий коэффициент резервов — 131%, а покрытие резервами по 19 категориям активов в каждой — выше 100%.
🕵️ Как хакеры проникли?
Отчеты Google Cloud Mandiant и SlowMist от 30 сентября указывают на следующее: атакующие взломали два сторонних продукта по кибербезопасности, после чего проникли в кошелек-систему Bitget в производственной среде.
SlowMist проследила самое раннее вредоносное действие до 31 августа, когда использовалась нулевый day-уязвимость в одном из этих продуктов безопасности.
Mandiant сообщила, что злоумышленники получили доступ к внутренним правам высокого уровня: они не крали приватные ключи и обошли обычный процесс вывода средств пользователями.
Оценка CEO: техническая сложность была крайне высокой. В обоих отчетах не названы конкретные продукты, которые были взломаны, и CEO отказалась раскрывать больше.
🇰🇵 Это дело Северной Кореи?
В отчетах Северная Корея не указана как виновник. Но ранее CEO говорила, что первоначальные технические признаки сильно совпадают с уже известными группами северокорейских хакеров.
✅ Восстановление вывода средств
Вывод BTC, ETH и USDT уже возобновлен. Остальные криптовалюты, фиат и P2P-бизнес будут восстановлены в эту пятницу.
#Bitget #黑客攻击 #加密货币
На прошлой неделе Bitget подвергся хакерской атаке, в результате было похищено активов почти на 3,88 миллиарда долларов. Генеральный директор Чэнь Гэласи заявила, что на данный момент заморожено только около 1,1 миллиона долларов.
Заморозка ≠ возврат: сколько реально удалось вернуть, она не раскрыла.
В среду, выступая на «Европейском финансовом форуме», она сказала прямо: не рассчитывает на возврат значительных средств. Раньше биржи, которые подвергались взлому, обычно возвращали лишь ограниченные суммы. Однако биржа обязана показать общественности, как она защищает активы пользователей — особенно после инцидента.
Bitget подчеркнул: средства на счетах пользователей не пострадали.
🛡️ Фонд защиты качало как на аттракционе
Перед взломом объем превышал 4,64 миллиарда долларов, после атаки он временно упал ниже 2 миллиардов, а сейчас уже компенсировано более 3 миллиардов.
Пополнение было выполнено за счет собственных средств Bitget. CEO заявила, что потери компания несет сама и не перекладывает на пользователей. Этот фонд можно проверить по блокчейну; он независим от резервов.
📊 Подтверждение резервов
Последний отчет (по состоянию на 29 сентября): общий коэффициент резервов — 131%, а покрытие резервами по 19 категориям активов в каждой — выше 100%.
🕵️ Как хакеры проникли?
Отчеты Google Cloud Mandiant и SlowMist от 30 сентября указывают на следующее: атакующие взломали два сторонних продукта по кибербезопасности, после чего проникли в кошелек-систему Bitget в производственной среде.
SlowMist проследила самое раннее вредоносное действие до 31 августа, когда использовалась нулевый day-уязвимость в одном из этих продуктов безопасности.
Mandiant сообщила, что злоумышленники получили доступ к внутренним правам высокого уровня: они не крали приватные ключи и обошли обычный процесс вывода средств пользователями.
Оценка CEO: техническая сложность была крайне высокой. В обоих отчетах не названы конкретные продукты, которые были взломаны, и CEO отказалась раскрывать больше.
🇰🇵 Это дело Северной Кореи?
В отчетах Северная Корея не указана как виновник. Но ранее CEO говорила, что первоначальные технические признаки сильно совпадают с уже известными группами северокорейских хакеров.
✅ Восстановление вывода средств
Вывод BTC, ETH и USDT уже возобновлен. Остальные криптовалюты, фиат и P2P-бизнес будут восстановлены в эту пятницу.
#Bitget #黑客攻击 #加密货币