Bitget потеряла $351,6 млн после того, как злоумышленники взломали серверную часть кошелька и подделали данные транзакций, сказала Чен на X.
«Злоумышленник скомпрометировал критически важную серверную систему в инфраструктуре нашего кошелька, использовал ее для подделки данных транзакций и запустил наш процесс авторизации для вывода средств, - написала Чен на X. - Компрометация закрытого ключа была исключена».
Это различие имеет значение и указывает на менее тревожный вектор атаки. Взломы закрытых ключей привели к крупнейшим потерям в отрасли.
У каждого криптовалютного кошелька есть два ключа. Открытый ключ подобен номеру банковского счета и может быть передан кому-либо, чтобы кто-то мог отправить туда средства. Закрытый ключ - это секретная строка, которая подтверждает право собственности и разрешает расходы, что ближе к комбинации пароля и хранилища в одном. Если эти закрытые ключи скопированы, злоумышленник может продолжать подписывать новые переводы и истощать средства.
Чен сказала, что здесь произошло не то.
Она описала взлом как цифровую версию проскальзывания поддельных средств через кассу банка. Ключи от хранилища никогда не покидали здание. Кто-то проник в офис, который готовит квитанции, подготовил документы, которые выглядели официальными, и отправил их через то же окно одобрения, которое каждый день использует банк. Для системы, выполнявшей одобрение, это выглядело как обычная выплата.
«Однако отток остановлен», - подтвердила Чен.
«Сдерживание потерь подтверждено. Дальнейшие несанкционированные передачи невозможны. Конкретный метод проникновения в систему остается в стадии активного расследования. Полный технический отчет будет представлен после подтверждения», - сказала она.
Нарушение
Нарушение выявилось, когда системы Bitget 24 сентября отметили несанкционированные переводы с некоторых горячих кошельков бирж в 18:31 UTC. Горячий кошелек остается подключенным к Интернету, поэтому средства могут быстро перемещаться. Для биржи это временный центр ликвидности, аналог онлайн-кассы, которая обрабатывает мгновенные сделки, депозиты и снятие средств.
Чен сказала, что взлом также затронул уровень теплого кошелька. Это полуподключенный буфер между автоматическими горячими кошельками и полностью автономным холодным хранилищем. Он пополняет горячий кошелек, когда баланс иссякает, и выводит излишки депозитов из Интернета, поэтому слишком большой капитал не остается открытым.
Холодные кошельки, автономное хранилище Bitget, «остаются в полной безопасности».
Она добавила, что Фонд защиты пользователей Bitget насчитывает более $464 млн и покрывает все убытки.
«Средства пользователей в безопасности, - написала она. - Остаток вашего счета более точный, а ваши активы полностью защищены».
Депозиты и торговля по-прежнему открыты. Вывода нет. Bitget заморозил его «в качестве меры предосторожности до проверки безопасности».
Чен не уточнила, когда возобновится снятие средств.
«Несколько технических групп параллельно работают над исправлением системы и усилением безопасности, - написала она. - Мы объявим сроки, как только они будут подтверждены - мы не будем брать на себя обязательства по окну, которое не можем гарантировать».





" 











