Giám đốc điều hành của Bitget, Gracy Chen, cho biết vụ khai thác gần đây trị giá 388 triệu USD của sàn giao dịch tiền mã hóa bắt nguồn từ một lỗ hổng trong một sản phẩm bảo mật của bên thứ ba, cho phép kẻ tấn công lấy được “thông tin đăng nhập nội bộ cấp cao”.
Trong các bình luận với Cointelegraph, Chen cho biết kẻ tấn công đã sử dụng các thông tin đăng nhập đó để đưa ra các lệnh rút tiền giả mạo. Bà nói rằng khóa cá nhân của Bitget không bị xâm phạm và các ví lạnh của sàn không bị ảnh hưởng.
Bitget cho biết kể từ đó đã khắc phục lỗ hổng bảo mật và siết chặt các biện pháp kiểm soát rút tiền, bao gồm hạn chế quyền truy cập nội bộ, bổ sung xác minh độc lập cho các giao dịch rút tiền và tăng cường giám sát các hoạt động bất thường.
Vụ tấn công xảy ra vào ngày 24/9, khi Bitget phát hiện các khoản chuyển tiền trái phép từ một số ví nóng của mình và tạm thời đình chỉ việc rút tiền. Sàn giao dịch ban đầu ước tính khoảng 352 triệu USD tài sản đã bị ảnh hưởng.
Bitget vẫn chưa công bố các con số về việc khôi phục tài sản
Sàn giao dịch chưa tiết lộ có bao nhiêu số tiền mã hóa bị đánh cắp đã được thu hồi hoặc đóng băng. Chen cho biết một số tài sản đã được đóng băng nhờ sự hỗ trợ từ các bên tham gia khác trong ngành, nhưng Bitget sẽ chỉ công bố tổng số sau khi xác minh các con số.
Trước đó, Bitget đã kêu gọi THORChain—một giao thức dùng để hoán đổi tài sản giữa các blockchain—từ chối cung cấp dịch vụ cho các địa chỉ liên quan đến vụ tấn công.
Sàn giao dịch cho biết họ không yêu cầu THORChain tạm dừng mạng của mình khi đang nỗ lực ngăn chặn các tài sản bị đánh cắp bị chuyển đi. THORChain cho biết họ không thể đưa vào danh sách đen có chọn lọc từng địa chỉ.
“Chúng tôi hiểu rằng THORChain vận hành như một giao thức phi tập trung và đã nói rằng họ không thể đưa vào danh sách đen có chọn lọc từng địa chỉ. Chúng tôi tôn trọng các ràng buộc kỹ thuật của các mạng lưới khác nhau và không yêu cầu bất kỳ giao thức nào thực hiện các hành động không khả thi về mặt kỹ thuật”, Chen nói.
Chen cũng đề cập đến nghi ngờ trước đó của Bitget rằng Triều Tiên có thể đứng sau vụ tấn công.
“Những gì được chia sẻ trước đó dựa trên các chỉ báo sơ bộ được xác định trong quá trình điều tra”, Chen nói.
“Các chỉ báo đó vẫn đang được đánh giá. Mandiant và SlowMist đang hỗ trợ cuộc điều tra pháp y độc lập, và công việc này vẫn đang được tiến hành. Chúng tôi sẽ chia sẻ thêm các phát hiện khi chúng được xác minh”, cô cho biết.
Báo cáo bổ sung của Helen Partz.
Tạp chí: THORChain bị đặt dưới làn sóng chỉ trích vì Bitget, ETH phát triển vượt khỏi blockchain: Bản tin tổng hợp dành cho người nắm giữ (Hodler’s Digest)
