В настоящее время резервные средства биржи составляют около $5,7 млрд, а фонд защиты пользователей размером $464 млн сократился до $200 млн. Глава Bitget Грейси Чен сообщила изданию, что он используется для покрытия ущерба от инцидента.
«Bitget пополнит фонд за счет собственных средств, с целью увеличить его объем до более чем $300 млн в течение одной недели», — добавила Чен.
Несмотря на то, что пользователи Bitget вывели большое количество биткоинов, после открытия вывода Ethereum 29 сентября резкого оттока $ETH не случилось. Биржа отметила, что в первые часы на платформу завели 9674 $ETH, тогда как вывели 9023 $ETH.
Детали расследования
Чен также раскрыла новые подробности инцидента. По ее словам, хакер воспользовался уязвимостью в продукте безопасности, предоставленном третьей стороной, чтобы получить внутренние учетные данные. Он использовал их для отправки команд на вывод средств с кошельков Bitget, пояснила Чен.
Для расследования взлома биржа сотрудничает с компанией по кибербезопасности Mandiant от Google и аналитиками блокчейна SlowMist. Ранее Чен заявляла, что хакеры могут связаны с Северной Кореей, но теперь уточнила, что это пока предположение и оно «не должно рассматриваться как окончательная атрибуция».
Утром Чен сообщила, что криптопроект Near Protocol отследил множество попыток провести через него более $50 млн из украденных у Bitget средств и смог во время такой попытки заморозить $503 тыс. Также Near Protocol отказался от вознаграждения, оставив его Bitget.
Комментаторы в соцсетях разделились во мнении о том, можно ли считать $NEAR Intents действительно децентрализованным сервисом, если он блокирует подозрительные переводы по своему желанию. В $NEAR заявили, что Intents останется таковым (permissionless), но «с определенными границами», а команда будет противодействовать отмыванию средств, украденных при взломах.
«Именно так должно выглядеть отношение в духе «публичный блокчейн общедоступен, но не потворствует отмыванию заведомо украденных средств». Публичной сети не нужно выбирать между открытостью и изоляцией хакеров — можно встроить систему обнаружения рисков и при этом позволить абсолютно любому пользоваться сетью. Многим протоколам стоит взять это на заметку», — написала Чен.
Ранее было обнаружено, что хакеры отмывают средства Bitget через криптопротокол THORChain. Но команда этого децентрализованного проекта отказалась блокировать эти операции, заявив, что не могут выборочно блокировать отдельные адреса или операции.