Криптобиржа Bitget со штаб-квартирой в Сингапуре, зарегистрированная на Сейшельских Островах, подтвердила кражу криптовалюты примерно на $351,6 млн. Атака произошла 24 сентября. В основном пострадали владельцы «горячих» кошельков, тогда как активы, хранящиеся в «холодных» кошельках, остались в безопасности.
Источник изображения: Kanchanara/unsplash.com
Системы безопасности обнаружили несанкционированные переводы с участием ограниченного числа «горячих» кошельков в четверг в 18:31 по UTC (21:31 мск), после чего биржа активировала процедуры экстренного реагирования, включая временную приостановку вывода средств. Вместе с тем депозиты и торговля по-прежнему доступны.
Как сообщает ресурс TradingView, генеральный директор Bitget Грейси Чэнь (Gracy Chen) назвала в числе затронутых активов Ethereum (ETH), XRP, USDT, USDC, Avalanche (AVAX), BNB и USDT0 в сети Arbitrum. Атака коснулась сетей Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum, причем большей частью пострадали владельцы Ethereum.
Чэнь исключила кражу приватного ключа. По её словам, злоумышленник мог проникнуть в офис, получить доступ к критически важной внутренней системе инфраструктуры кошелька и использовать её для подделки данных транзакций и инициирования процесса авторизации для перевода средств. Впрочем, это предварительная версия. Расследование инцидента продолжается, и его результаты будут объявлены позже.
Большая часть похищенных средств была конвертирована злоумышленниками в Ethereum (ETH). Переводы при этом остаются видны в публичном блокчейне и продолжают отслеживаться соответствующими службами. Всю информацию об адресах, куда ушли деньги, биржа передала правоохранительным органам и специалистам по анализу блокчейна.
Грейси Чэнь также заявила, что ущерб клиентов будет полностью компенсирован за счёт Фонда защиты пользователей Bitget, на счетах которого находится более $464 млн.