CEO Bitget: Vụ hack 388 triệu USD khai thác lỗ hổng bảo mật của bên thứ ba

Lời nói đầu:Một lỗ hổng trong sản phẩm bảo mật của bên thứ ba đã cho phép kẻ tấn công lấy được thông tin xác thực nội bộ cấp cao và phát hành các lệnh rút tiền gian lận.

CEO Bitget Gracy Chen cho biết vụ khai thác trị giá 388 triệu USD gần đây nhằm vào sàn giao dịch tiền mã hóa bắt nguồn từ một lỗ hổng trong sản phẩm bảo mật của bên thứ ba, cho phép kẻ tấn công lấy được “thông tin xác thực nội bộ cấp cao”.

Trong bình luận với Cointelegraph, Chen cho biết kẻ tấn công đã sử dụng các thông tin xác thực đó để phát hành các lệnh rút tiền gian lận. Bà nói rằng các khóa riêng của Bitget không bị xâm phạm và ví lạnh của sàn không bị ảnh hưởng.

Bitget cho biết sàn đã khắc phục lỗ hổng bảo mật và siết chặt các biện pháp kiểm soát rút tiền, bao gồm hạn chế quyền truy cập nội bộ, bổ sung xác minh độc lập đối với các giao dịch rút tiền và tăng cường giám sát hoạt động bất thường.

Vụ tấn công xảy ra vào ngày 24 tháng 9, khi Bitget phát hiện các giao dịch chuyển tiền trái phép từ một số ví nóng của sàn và tạm thời đình chỉ hoạt động rút tiền. Ban đầu, sàn ước tính khoảng 352 triệu đô la tài sản đã bị ảnh hưởng.

Liên quan: Bitget nối lại hoạt động rút Bitcoin khi hacker chuyển đổi ETH qua THORChain

Bitget chưa công bố số tiền đã thu hồi

Sàn chưa công bố số tiền mã hóa bị đánh cắp đã được thu hồi hoặc đóng băng. Chen cho biết một số tài sản đã được đóng băng với sự hỗ trợ của các bên khác trong ngành, nhưng Bitget chỉ công bố tổng số tiền sau khi xác minh các khoản tiền.

Trước đó, Bitget đã kêu gọi THORChain, một giao thức dùng để hoán đổi tài sản giữa các blockchain, từ chối cung cấp dịch vụ cho các địa chỉ liên quan đến vụ tấn công.

Sàn cho biết họ không yêu cầu THORChain đình chỉ mạng lưới trong khi tìm cách ngăn tài sản bị đánh cắp được chuyển đi. THORChain cho biết giao thức này không thể đưa từng địa chỉ riêng lẻ vào danh sách đen một cách có chọn lọc.

“Chúng tôi hiểu rằng THORChain hoạt động như một giao thức phi tập trung và đã cho biết họ không thể đưa từng địa chỉ riêng lẻ vào danh sách đen một cách có chọn lọc. Chúng tôi tôn trọng các giới hạn kỹ thuật của những mạng lưới khác nhau và không yêu cầu bất kỳ giao thức nào thực hiện những hành động không khả thi về mặt kỹ thuật,” Chen nói.

Chen cũng đề cập đến nghi ngờ trước đó của Bitget rằng Triều Tiên có thể đứng sau vụ tấn công.

“Những gì được chia sẻ trước đó dựa trên các chỉ dấu sơ bộ được xác định trong quá trình điều tra,” Chen nói.

“Các chỉ dấu đó vẫn đang được đánh giá. Mandiant và SlowMist đang hỗ trợ cuộc điều tra pháp chứng độc lập, và công việc này vẫn đang diễn ra. Chúng tôi sẽ chia sẻ thêm các phát hiện khi chúng được xác minh,” bà nói thêm.

Bài viết bổ sung của Helen Partz.

Miễn trừ trách nhiệm

Các ý kiến ​​trong bài viết này chỉ thể hiện quan điểm cá nhân của tác giả và không phải lời khuyên đầu tư. Thông tin trong bài viết mang tính tham khảo và không đảm bảo tính chính xác tuyệt đối. Nền tảng không chịu trách nhiệm cho bất kỳ quyết định đầu tư nào được đưa ra dựa trên nội dung này.
Bài viết trước

CEO Phemex: Vì sao thẻ crypto nên hoạt động giống như hạ tầng giao dịch

Bài tiếp theo

SEC Mỹ noi gương CFTC trong hướng dẫn của nhân viên về crypto