Lo exchange Bitget has started restoring withdrawals di criptovalute quattro giorni dopo che gli attaccanti hanno trasferito circa 387,5 milioni di dollari in asset digitali dalla sua infrastruttura di wallet.
I prelievi di Bitcoin sulla rete Bitcoin sono ripresi alle 08:00 UTC del 28 settembre. L’exchange prevede di ripristinare i prelievi di Ethereum il 29 settembre, seguiti da USDT su diverse reti il 30 settembre. I prelievi che coinvolgono altri token, fiat e servizi peer-to-peer sono previsti per il ritorno il 2 ottobre.
Bitget ha sospeso i prelievi dopo aver rilevato trasferimenti non autorizzati alle 18:31 UTC del 24 settembre. Depositi e negozi hanno continuato a operare durante la revisione dei titoli.
La borsa ha inizialmente stimato che circa 351,6 milioni di dollari fossero stati colpiti. Ulteriori analisi on-chain hanno aumentato questa cifra a 387,5 milioni dopo che gli investigatori hanno identificato ulteriori asset Zcash e TRON trasferiti durante l’incidente originale. Bitget ha sottolineato che il totale rivisto non rappresenta ulteriori furti dopo il contenimento dell’attacco.
Gli asset rubati si estendono su più blockchain e includono XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX e TRX.
Secondo il CEO di Bitget, Gracy Chen, gli attaccanti non hanno ottenuto le chiavi private che proteggevano i portafogli dello scambio. Invece, un sistema backend critico all’interno dell’infrastruttura del wallet è stato compromesso, permettendo agli attaccanti di falsificare le informazioni sulle transazioni e attivare il processo di autorizzazione utilizzato per spostare gli asset.
Bitget afferma che la vulnerabilità responsabile dell’incidente è stata ora identificata e risolta. I suoi portafogli freddi non sono stati compromessi, e anche il servizio separato di autocustodia Bitget Wallet non è stato compromesso.
Mandiant e SlowMist stanno assistendo nell’indagine, mentre le forze dell’ordine e altre organizzazioni di sicurezza blockchain sono state informate. Bitget ha lanciato un programma di ricompense di recupero che offre premi pari al 5% dei fondi qualificati congelati o recuperati con successo.
L’exchange afferma che alcuni asset rubati sono già stati congelati con l’aiuto di partner del settore. Gli sforzi di tracciamento continuano mentre gli investigatori seguono i fondi attraverso diverse blockchain e servizi.
Bitget sostiene che i saldi dei clienti rimangono inalterati e afferma che il suo Fondo per la Protezione dell’Utente assorbirà l’impatto finanziario della violazione. Il fondo deteneva più di 464 milioni di dollari quando l’incidente è stato inizialmente reso pubblico.
L’azienda sta ripristinando gradualmente i prelievi mentre continuano ulteriori controlli di sicurezza. Sebbene la vulnerabilità sfruttata sia stata risolta, gli investigatori stanno ancora tracciando la criptovaluta rubata, e la cifra di 387,5 milioni di dollari potrebbe essere aggiornata man mano che vengono identificate e classificate nuove transazioni.
