#تحليل_العملات_الرقمية #تداول_العملات_المشفرة #اقتصاد_لا_مركزي @follower @Binance BiBi @everyone #WCT #Binance #Crypto #BNB #Bitcoin #Altcoins $NVDAB
Nền tảng Bitget đã mở lại các hoạt động rút tiền Bitcoin (BTC) qua mạng Bitcoin, sau một vụ tấn công dẫn đến việc chuyển khoảng 387,5 triệu USD sang các địa chỉ do kẻ tấn công kiểm soát, và buộc sàn phải tạm dừng rút tiền vào ngày 24 tháng 9.
Bitget cho biết các hoạt động rút BTC đã được mở lại vào lúc 08:00 sáng theo giờ UTC ngày 28 tháng 9, đúng theo lịch trình đã công bố, trong khuôn khổ việc khôi phục dần các dịch vụ rút tiền sau khi thực hiện các kiểm tra an ninh đối với hạ tầng phục vụ rút tiền.
Platform menegaskan bahwa celah yang terkait dengan insiden tersebut telah ditangani, dan tidak ditemukan transfer tidak sah tambahan setelah pelanggaran tersebut berhasil dibendung.
Menurut Bitget, saldo pengguna tidak terpengaruh, sementara aktivitas deposit dan perdagangan tetap berlangsung selama periode penangguhan penarikan. Platform juga menegaskan bahwa User Protection Fund akan menanggung kerugian finansial akibat serangan tersebut.
Investigasi Bitget mengungkap celah pada produk keamanan milik pihak ketiga
Penyusupan terhadap Bitget dimulai pada 24 September sekitar pukul 18:31 UTC, setelah platform menemukan transfer yang tidak sah dari bagian infrastruktur dompet panas dan dompet setengah panas.
Pada awalnya, Bitget memperkirakan nilai aset yang terdampak sekitar 351,6 juta dolar, sebelum pelacakan berikutnya meningkatkan nilai dana yang dipindahkan ke alamat yang dikendalikan pelaku menjadi sekitar 387,5 juta dolar.
Dalam siaran langsung pada 28 September, CEO platform Gracy Chen mengatakan bahwa pelaku mengeksploitasi celah pada produk keamanan milik pihak ketiga, sehingga berhasil memperoleh data kredensial dengan izin tinggi di dalam jaringan.
Menurut narasi perusahaan, kredensial ini kemudian digunakan untuk membuat perintah penarikan palsu yang melampaui batas kontrol manajemen risiko yang berlaku.
Bitget menyatakan dalam klarifikasinya terkait insiden:
“Setelah itu, pelaku menggunakan data kredensial ini untuk mengirim perintah penarikan palsu ke sistem dompet.”
Perusahaan menegaskan bahwa kunci privat tidak bocor, dan dompet dingin tidak terpengaruh oleh pembobolan.
Kronologi yang dipublikasikan Bitget terkait insiden tersebut menunjukkan bahwa pelaku berhasil membobol infrastruktur pendukung milik dompet, lalu memasukkan informasi transaksi palsu ke dalam proses otorisasi untuk transfer.
Perusahaan spesialis keamanan blockchain, Mandiant dan SlowMist, terus membantu Bitget dalam proses investigasi. Platform tersebut menyatakan timnya telah melacak jalur serangan, memperbaiki celah utama, dan melakukan verifikasi tambahan sebelum mengizinkan pemulihan layanan penarikan yang terdampak.
Bitget membuka kembali penarikan BTC sebelum ETH dan USDT
Bitcoin adalah aset digital pertama yang dipulihkan Bitget menjadi layanan penarikan dalam rencana pemulihan bertahap.
Platform tersebut membuka kembali penarikan BTC melalui jaringan Bitcoin pada pukul 08:00 UTC pada 28 September, yakni empat hari setelah penarikan dihentikan.
Tahap berikutnya adalah Ethereum (ETH). Bitget menetapkan pembukaan kembali penarikan ETH pada pukul 08:00 UTC pada 29 September melalui jaringan:
Ethereum
BNB Smart Chain
Arbitrum
Base
Optimism
Adapun penarikan USDT dijadwalkan untuk dilanjutkan pada 30 September pukul 08:00 UTC melalui jaringan Ethereum, BNB Smart Chain, Solana, dan Tron.
Untuk penarikan mata uang kripto lainnya, layanan penarikan dalam mata uang fiat, serta transaksi perdagangan peer-to-peer (P2P), penarikan dijadwalkan dipulihkan pada pukul 08:00 UTC pada 2 Oktober.
Bitget menjelaskan bahwa setiap tahap pemulihan layanan akan tetap tunduk pada pemeriksaan keamanan khusus untuk masing-masing aset dan jaringan.
Pembukaan kembali penarikan BTC mengikuti jadwal yang diumumkan platform dua hari sebelumnya. Bitget telah menetapkan tanggal 28 September sebagai hari pertama untuk memulihkan layanan penarikan, bersamaan dengan berlanjutnya tinjauan insiden oleh perusahaan Mandiant dan SlowMist, serta dilakukannya pengujian keamanan atas infrastruktur platform.
Bitget sebelumnya mengatakan dalam pemberitahuan keamanan awal bahwa User Protection Fund berisi lebih dari 464 juta dolar ketika operasi penarikan dihentikan.
Perusahaan menegaskan bahwa dana tersebut akan menanggung kerugian akibat pembobolan, meskipun perkiraan nilai dana yang dicuri kemudian meningkat menjadi sekitar 387,5 juta dolar setelah penilaian awal dana tersebut.
Investigasi berlanjut terkait dana curian dari Bitget
Upaya pemulihan dana berjalan seiring dengan kembalinya layanan penarikan secara bertahap.
Bitget telah meluncurkan program hadiah yang ditujukan kepada pihak-pihak yang berkontribusi secara langsung dalam pembekuan atau penarikan kembali aset curian. Program ini menawarkan hadiah terpisah sebesar 5% yang terkait dengan proses pembekuan yang memenuhi syarat dan penarikan yang berhasil.
Pada 26 September, menurut informasi yang dimuat situs crypto.news, Circle dan Tether telah membekukan sekitar 99.990 USDC dan 218.023 USDT yang terkait dengan serangan tersebut.
Bitget juga mempublikasikan alamat dompet yang terkait dengan pelaku dan meluncurkan gerbang pelacakan dana, sementara para penyelidik terus memantau pergerakan aset di beberapa jaringan blockchain.
Beberapa aset curian terus berpindah antarjaringan. Dalam liputan terkait insiden tersebut, crypto.news melaporkan bahwa dana yang terkait serangan tersebut diarahkan melalui THORChain, yang memicu perbedaan pendapat setelah Bitget meminta tindakan terhadap alamat yang terkait dengan pelaku.
THORChain mengatakan bahwa protokolnya tidak menyediakan mekanisme untuk memblokir alamat tertentu secara selektif.
Selanjutnya, perusahaan khusus kepatuhan anti pencucian uang, AMLBot, menelusuri sekitar 4 koin BTC yang terkait dengan dana curian tersebut ke transaksi Wasabi CoinJoin.
Perusahaan tersebut mengatakan bahwa dana dipindahkan dari jaringan TRON melalui USDT0 dan jaringan Ethereum, sebelum kemudian dialihkan melalui THORChain ke Bitcoin.
AMLBot memperkirakan pada 25 September bahwa sekitar 343 juta dolar dari dana yang dikaitkan dengan serangan tersebut masih menganggur di dalam 13 dompet yang dikuasai pelaku.
Perusahaan tersebut menetapkan 8 dompet di jaringan Ethereum yang berisi sekitar 68.300 ETH, serta 4 alamat XRP yang berisi sekitar 83 juta XRP, dan satu dompet lain yang memuat sekitar 18.900 ZEC.$AAPLB

