Гендиректор Bitget Грейси Чен подвела итоги прямого эфира о взломе биржи. Злоумышленник использовал уязвимости в продуктах стороннего поставщика, украл внутренние учетные данные и с их помощью отправил мошеннические команды на вывод средств в обход системы контроля рисков. Приватные ключи при этом не скомпрометировали. Холодные кошельки атака не затронула. Как атакующий обошел контроль рисков Грейси Чен The post Bitget назвала причину взлома биржи и открыла вывод биткоинов appeared first on BeInCrypto.
Гендиректор Bitget Грейси Чен подвела итоги прямого эфира о взломе биржи. Злоумышленник использовал уязвимости в продуктах стороннего поставщика, украл внутренние учетные данные и с их помощью отправил мошеннические команды на вывод средств в обход системы контроля рисков.
Приватные ключи при этом не скомпрометировали. Холодные кошельки атака не затронула.
Грейси Чен сообщила, что расследование восстановило полную картину произошедшего. Именно доступ к внутренним учетным записям позволил хакеру провести транзакции, которые система биржи приняла за легитимные действия.
В компании считают инцидент локализованным. Пострадавшие системы изолировали, уязвимость закрыли, а часть серверов отключили, чтобы не допустить дальнейшего проникновения и сохранить данные для криминалистической экспертизы.
Все внутренние учетные данные площадка уже отозвала и выпустила их заново, а доступ к особо чувствительным системам перестроен. Стороннего поставщика уведомили о проблеме, передали ему детали уязвимости и отключили затронутую функциональность до выхода исправления.
Расследование продолжают Mandiant и SlowMist, которые помогают с независимой экспертизой и отслеживанием активов. Это первый инцидент такого рода за восемь лет работы биржи, подчеркнула ее руководитель.
Операции с BTC заработали в сетях Bitcoin и BSC. По состоянию на 12:00 по МСК площадка обработала 9585 заявок на 4098,036 BTC, а вывод ETH, USDT и остальных активов будет открыт поэтапно со следующего дня.
Чен заявила, что средства клиентов полностью покрыты за счет фонда защиты пользователей, — держатели счетов ущерба не понесли. В течение недели компания планирует пополнить резерв собственным капиталом до уровня выше $300 млн.
Отдельно биржа запустила программу Project Stand Together для розничных, VIP- и профессиональных клиентов. Она включает призовой фонд из торговых комиссий, а также дополнительные выгоды и защиту для VIP-, PRO-участников и маркет-мейкеров.
Площадка описала условия в двух справочных материалах — для розницы и VIP, а также для PRO и институциональных клиентов. Компания пообещала сосредоточиться на восстановлении, усилении защиты и открытости о выводах расследования.
Отчет о причинах взлома вышел на фоне того, как похищенные активы движутся дальше по блокчейнам. Ончейн-исследователь ZachXBT раскрыл пятерых участников схемы отмывания, которые просят помощи с заявками прямо в публичных Discord-серверах и Telegram-каналах используемых сервисов. Биржа отчитывается о безопасности, пока деньги уходят через мосты и миксеры.
Часть маршрута лежит через THORChain, и тут биржа столкнулась с отказом. Разработчики протокола не стали закрывать доступ адресам злоумышленников, объяснив, что аварийная остановка защищает сеть целиком и не работает как заморозка отдельных кошельков.
Масштаб потерь объясняет и настойчивость руководства. По первоначальной оценке ущерб составил $351,6 млн, что поставило инцидент на пятое место в истории атак на централизованные биржи и сделало его крупнейшей кражей 2026 года, а сумма равнялась примерно 76% страхового фонда.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
The post Bitget назвала причину взлома биржи и открыла вывод биткоинов appeared first on BeInCrypto.