Bitget CEO Gracy Chen sagte, der 388-Millionen-Dollar-Hack, der die Börse letzten Monat heimsuchte, nutzte eine Schwachstelle in einem Produkt eines Drittanbieters für Sicherheit aus, wodurch der Angreifer hochrangige interne Zugangsdaten erbeuten konnte.
Am 24. September entdeckte Bitget unautorisierte Transaktionen von mehreren seiner Hot Wallets und pausierte vorübergehend Auszahlungen. Die Börse schätzte zunächst, dass etwa 352 Millionen Dollar an Vermögenswerten betroffen waren. Laut Chen blieben Bitgets private Schlüssel unversehrt und seine Cold Wallets unberührt.
Chen’s Darstellung der Schwachstelle
Der Angreifer konnte betrügerische Auszahlungsanweisungen mithilfe der gestohlenen Zugangsdaten ausstellen, erklärte Chen gegenüber Cointelegraph. Sie fügte hinzu, dass das Unternehmen die Sicherheitslücke inzwischen behoben und seine Auszahlungskontrollen verschärft habe, was nun die Einschränkung des internen Zugriffs, die Hinzufügung unabhängiger Verifizierungen für Auszahlungen und die verstärkte Überwachung ungewöhnlicher Aktivitäten beinhaltet.
Chen bestätigte, dass einige der gestohlenen Gelder eingefroren worden seien, obwohl Bitget noch nicht mitgeteilt hat, wie viel davon wiedergefunden wurde. Die Börse plant, eine Gesamtzahl erst nach Überprüfung der Beträge bekannt zu geben.
Das THORChain-Debakel
THORChain wurde von Bitget kontaktiert und gebeten, Dienstleistungen für Adressen zu verweigern, die mit dem Angriff in Verbindung stehen. Das Protokoll ist nicht in der Lage, einzelne Adressen selektiv zu sperren.
„Wir verstehen, dass THORChain als dezentrales Protokoll arbeitet und gesagt hat, dass es nicht in der Lage ist, einzelne Adressen selektiv zu sperren“, sagte Chen. „Wir respektieren die technischen Einschränkungen verschiedener Netzwerke und bitten kein Protokoll, Maßnahmen zu ergreifen, die nicht technisch möglich sind.“
Nordkorea bleibt unbestätigt
Chen ging auf Bitgets frühere Vermutung ein, dass Nordkorea möglicherweise hinter dem Angriff stecken könnte. „Was zuvor geteilt wurde, basierte auf vorläufigen Indikatoren, die während der Untersuchung identifiziert wurden“, sagte sie.
„Diese Indikatoren werden weiterhin bewertet. Mandiant und SlowMist unterstützen die unabhängige forensische Untersuchung, und diese Arbeit ist im Gange. Wir werden weitere Ergebnisse teilen, sobald diese verifiziert sind“, fügte sie hinzu.
Wiederbeschaffungszahlen bleiben unangekündigt
Bitget hat noch keine Zahlen zur Wiederbeschaffung bekannt gegeben. Einige Vermögenswerte wurden unter Beteiligung anderer Branchenakteure eingefroren, obwohl Chen bestätigte, dass die bestätigten Gesamtbeträge noch nicht veröffentlicht werden.
Es laufen weitere Analysen, wobei Mandiant und SlowMist Unterstützung bei der forensischen Arbeit leisten. Chen erklärte, dass die Börse zusätzliche Ergebnisse veröffentlichen wird, sobald diese bestätigt sind.
Wesentliche Fakten
- Hack: 388 Millionen US-Dollar an Vermögenswerten betroffen
- Erste Schätzung: etwa 352 Millionen US-Dollar
- Datum: 24. September
- Wiederbeschaffung: Einige Vermögenswerte eingefroren, der Gesamtbetrag der Wiederbeschaffung nicht bekannt gegeben
- Unterstützung bei der Untersuchung: Mandiant und SlowMist
Die Frage der Wiederbeschaffung
Die Hauptfrage ist weiterhin einfach: Welchen Anteil der Gelder konnte Bitget zurückgewinnen? Einige Vermögenswerte wurden vom Unternehmen eingefroren, doch es wurde kein Betrag für die Gesamtsumme bekannt gegeben.
Das Bekenntnis, Gesamtbeträge zu bestätigen, bevor sie veröffentlicht werden, impliziert, dass sich die Zahl erheblich ändern könnte, sobald die Zählungen endgültig sind. Bis dahin bleiben die Aktionäre unsicher über eine Zahl, die mit jeder neuen Wiederbeschaffung schwanken könnte.
Der aktuelle Stand der Dinge
Bitget hat seine Auszahlungskontrollen nach der Behebung einer Sicherheitslücke verschärft und einige Guthaben in Zusammenarbeit mit anderen Branchenteilnehmern eingefroren, obwohl das Unternehmen nicht offengelegt hat, wie viel wiedererlangt werden konnte.
Chen hat zugesagt, verifizierte Erkenntnisse bei Vorliegen mitzuteilen. Das Unternehmen arbeitet mit Mandiant und SlowMist an der Untersuchung zusammen.
Es ist klar, dass sich das vollständige Bild langsam zusammenfügen wird, und die Börse hat deutlich gemacht, dass sie die Zahlen nicht vor ihrer Bestätigung veröffentlichen wird.
Quelle: „Bitget CEO says $388M hack exploited third-party security vulnerability“, Cointelegraph.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

