Bitget on nostanut hyökkääjien hallitsemille osoitteille lähetettyjen varojen vahvistetun arvon 351,6 miljoonasta dollarista noin 387,5 miljoonaan dollariin. Pörssi kertoo löytäneensä ja korjanneensa taustalla olevan haavoittuvuuden. Nostot palaavat vaiheittain, alkaen Bitcoinista 28. syyskuuta ja jatkuen 2. lokakuuta asti.
Bitget on julkaissut merkittävän päivityksen tämän viikon tietoturvaloukkauksesta, nostanut hyökkääjien hallitsemille lompakoille siirretyn vahvistetun määrän ja asettanut aikataulun nostojen palauttamiselle. Pörssi arvioi nyt vaikutuksen alaiset varat noin 387,5 miljoonaksi dollariksi, kun alkuperäinen arvio oli 351,6 miljoonaa dollaria. Bitgetin mukaan kasvu heijastaa transaktioiden jäljityksen aikana löydettyjä lisävaroja, ei toista luvattomien siirtojen aaltoa.
Haavoittuvuus on korjattu, Bitget sanoo
Pörssin mukaan sen tietoturvatiimi on nyt tunnistanut hyökkäyspolun ja menetelmän, jolla olemassa olevat valvontatoimet ohitettiin. Bitget sanoo, että taustalla oleva haavoittuvuus on korjattu eikä muita luvattomia siirtoja ole mahdollisia. Mandiantin ja SlowMistin riippumattomat tiimit osallistuvat tutkintaan.
Korjattu tappioarvio kattaa varat useilla verkoilla, mukaan lukien Ethereum ja muut EVM-ketjut, XRP Ledger, Zcash ja TRON. Bitget on myös käynnistänyt palautuspalkkio-ohjelman. Osapuolet, joiden vapaaehtoiset toimet johtavat suoraan varojen jäädyttämiseen tai takaisin saamiseen, voivat saada palkkion, joka lasketaan prosenttiosuutena turvatuista varoista. Pörssi kertoo, että joitakin varoja on jo jäädytetty yhteistyössä alan kumppaneiden kanssa.
Nostot palaavat vaiheittain
Bitget aikoo avata nostot asteittain sen sijaan, että kaikki kytkettäisiin takaisin päälle kerralla. Bitcoin-nostot on määrä aloittaa ensimmäisenä 28. syyskuuta. Ether-nostot useilla tuetuilla verkoilla odotetaan seuraavan 29. syyskuuta, ja USDT-nostot on asetettu 30. syyskuuta. Muiden tokenien, fiat-palveluiden ja vertaisverkoston nostojen on määrä palata 2. lokakuuta mennessä.
Tämä aikataulu on nyt yksi tärkeimmistä operatiivisista testeistä loukkauksen jälkeen. Bitget on pitänyt kiinni siitä, että asiakkaiden tilisaldot pysyvät ehjinä ja että sen suojajärjestelyt kattavat taloudelliset vaikutukset. Nostojen palauttaminen on se, missä käyttäjät pääsevät testaamaan tätä vakuutusta käytännössä.
Uusi 387,5 miljoonan dollarin luku tekee tästä myös olennaisesti erilaisen tarinan kuin alkuperäinen loukkausraportti. Itse tapaus on jo vahvistettu. Nyt huomio siirtyy korjaamiseen, varojen takaisin saamiseen ja siihen, voiko pörssi avautua normaalisti luomatta uutta tietoturvaongelmaa. Bitgetille hyökkäyksen rajaaminen oli ensimmäinen askel. Asiakkaiden nostomahdollisuuden palauttaminen on seuraava.
Tämän artikkelin kirjoitti News Desk ja toimitti Samuel Rae.
Usein kysytyt kysymykset
Tässä on luettelo usein kysytyistä kysymyksistä koskien Bitgetin äskettäistä tietoturvaloukkausta ja nostojen jatkamissuunnitelmaa
Mitä Bitgetille tarkalleen tapahtui
Bitget kärsi tietoturvaloukkauksen, jossa hakkerit pääsivät käsiksi tiettyyn lompakkoon. Pörssi luuli aluksi tappion olevan pienempi, mutta nyt se on vahvistanut varastetun kokonaissumman olevan noin 387,5 miljoonaa
Mitä arvion nostaminen tarkoittaa tässä yhteydessä
Se tarkoittaa, että kun hakkerointi ensin tapahtui, Bitget luuli, että vähemmän rahaa varastettiin. Tehtyään täydellisen auditoinnin ja laskettuaan kaikki puuttuvat varat he ymmärsivät, että luku oli paljon suurempi – 387,5 miljoonaa – joten he päivittivät julkisen raporttinsa
Milloin voin nostaa rahani
Bitget on ilmoittanut suunnitelmasta jatkaa nostoja. He turvaavat parhaillaan järjestelmiä ja tarkistavat varoja. Sinun kannattaa tarkistaa Bitgetin viralliselta verkkosivustolta tai sovelluksesta tarkka päivämäärä ja aika, jolloin nostot kytketään takaisin päälle
Ovatko rahani turvassa, jos pidän ne Bitgetissä
Bitget väittää, että käyttäjien varat ovat turvassa ja että he kattavat tappiot omilla reserveillään. Maksimaalisen turvallisuuden vuoksi asiantuntijat kuitenkin yleensä suosittelevat siirtämään kryptosi yksityiseen lompakkoon, kun nostot on otettu käyttöön
Mikä on kuuma lompakko vs. kylmä lompakko
Kuuma lompakko on yhteydessä internetiin ja se on helpompi hakkeroida. Kylmä lompakko on offline-tilassa ja hakkerien on paljon vaikeampi päästä siihen käsiksi. Hakkerointi kohdistui todennäköisesti kuumaan lompakkoon
Korvaako Bitget käyttäjille varastetut varat
Kyllä, Bitget on ilmoittanut käyttävänsä omia rahojaan varmistaakseen, että kaikki käyttäjät saavat varansa takaisin. Saldosi ei pitäisi kadota tämän hakkerointi takia
Mikä on Proof of Reserves
Tämä on julkinen raportti, joka näyttää, kuinka paljon rahaa pörssi todella hallussaan pitää. Se todistaa, että heillä on tarpeeksi varoja kattamaan käyttäjien tallettamat varat. Bitget todennäköisesti julkaisee päivitetyn raportin todistaakseen, että he pystyvät kattamaan 387,5 miljoonan tappion
Miksi he keskeyttivät nostot alun perin
Pörssit pysäyttävät nostot hakkerointi aikana estääkseen hakkereita siirtämästä varastettua rahaa pois ja estääkseen paniikkimyynnin. Se antaa tietoturvatiimille aikaa lukita ovet ja selvittää, mitä tapahtui
Mistä tiedän, vaikutettiinko tiliini
Bitget ilmoittaa käyttäjille suoraan, jos heidän tietty lompakkonsa vaarantui. Jos