ประมาณ 1.1 ล้านดอลลาร์จากเกือบ 388 ล้านดอลลาร์ที่ถูกขโมยไปจากบริษัทแลกเปลี่ยน crypto Bitget ในการโจมตีทางไซเบอร์เมื่อสัปดาห์ที่แล้วถูกระงับ เนื่องจากแพลตฟอร์มยังคงพยายามติดตามและกู้คืนสินทรัพย์ต่อไป
สินทรัพย์ที่ถูกแช่แข็งไม่จำเป็นต้องถูกส่งคืนสู่การแลกเปลี่ยน CEO Gracy Chen บอกกับ CNBC ในการสัมภาษณ์ทางอีเมล เธอไม่ได้เปิดเผยว่าได้เงินจำนวนเท่าใด
เมื่อพูดถึง “Squawk Box Europe” ของ CNBC เมื่อวันพุธที่ผ่านมา Chen กล่าวว่าเธอ “ไม่ได้คาดหวังว่าจะได้รับเงินทุนจำนวนมาก” โดยอ้างถึงการฟื้นตัวที่จำกัดจากการแฮ็กการแลกเปลี่ยนสกุลเงินดิจิทัลครั้งก่อน อย่างไรก็ตาม “การแลกเปลี่ยนมีความรับผิดชอบในการแสดงให้เห็นว่าพวกเขาปกป้องผู้ใช้อย่างไร โดยเฉพาะอย่างยิ่งเมื่อมีบางอย่างผิดพลาด” เธอกล่าว
Bitget กล่าวว่ายอดคงเหลือของบัญชีผู้ใช้ไม่ได้รับผลกระทบ
ตลาดแลกเปลี่ยนประเมินมูลค่ากองทุนคุ้มครองมากกว่า 464 ล้านดอลลาร์ก่อนการโจรกรรม ตามการคำนวณของ Bloomberg เกี่ยวกับที่อยู่กระเป๋าเงินที่เปิดเผยของกองทุนนั้น ถูกดึงลงมาเหลือต่ำกว่า 200 ล้านดอลลาร์ ก่อนที่จะถูกกู้คืนเป็นมากกว่า 300 ล้านดอลลาร์ Chen กล่าวว่ากองทุนที่เติมเต็มยังคงสามารถตรวจสอบได้ทางออนไลน์และแยกออกจากยอดคงเหลือของลูกค้าที่สำรองไว้
Proof of Reserves ล่าสุดของ Bitget จากภาพรวมเมื่อวันที่ 29 กันยายน แสดงให้เห็นอัตราส่วนสำรองโดยรวมที่รายงานด้วยตนเองที่ 131% โดยมีสินทรัพย์ที่ครอบคลุมทั้งหมด 19 รายการที่ได้รับการสนับสนุนสูงกว่า 100%
“เรากู้คืนกองทุนโดยใช้เงินทุนของ Bitget เอง” Chen กล่าว “ผลกระทบทางการเงินถูกดูดซับโดย Bitget แทนที่จะส่งต่อไปยังผู้ใช้ของเรา”
รายงานการสืบสวนที่เผยแพร่เมื่อวันที่ 30 กันยายนโดย Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud และบริษัทรักษาความปลอดภัยบล็อคเชน SlowMist พบว่าผู้โจมตีได้บุกรุกผลิตภัณฑ์รักษาความปลอดภัยของบุคคลที่สามสองรายการ ก่อนที่จะเข้าถึงระบบกระเป๋าเงินที่ใช้งานจริงของ Bitget
SlowMist ติดตามกิจกรรมที่เป็นอันตรายเร็วที่สุดในบันทึกที่มีอยู่จนถึงวันที่ 31 สิงหาคม เมื่อมีการใช้ประโยชน์จากช่องโหว่ที่ไม่รู้จักก่อนหน้านี้หรือแบบซีโรเดย์ในผลิตภัณฑ์ตัวใดตัวหนึ่ง
ผู้โจมตีสามารถเข้าถึงการเข้าถึงภายในที่มีสิทธิพิเศษและหลีกเลี่ยงกระบวนการถอนเงินตามปกติที่ลูกค้าต้องเผชิญโดยไม่ต้องขโมยคีย์ส่วนตัว Mandiant รายงาน
“วิธีการนี้ค่อนข้างซับซ้อน” Chen กล่าวในรายการ “Squawk Box Europe” และเสริมว่าผู้โจมตีลบร่องรอยหลังจากถ่ายโอนเพื่อขัดขวางการสืบสวน
ไม่มีรายงานใดระบุผลิตภัณฑ์รักษาความปลอดภัยที่ได้รับผลกระทบ เมื่อถูกถาม Chen ปฏิเสธที่จะเปิดเผยรายละเอียดผู้ขายหรือผลิตภัณฑ์เพิ่มเติม โดยอ้างถึงศักยภาพที่จะแนะนำความเสี่ยงด้านความปลอดภัยเพิ่มเติมโดยการเปิดเผยข้อมูลที่นอกเหนือจากการค้นพบที่เผยแพร่
รายงานไม่ได้ระบุถึงการโจมตีของเกาหลีเหนือ ก่อนหน้านี้ Chen เคยกล่าวไว้ว่าตัวชี้วัดทางเทคนิคเบื้องต้นมีความสอดคล้องอย่างมากกับกลุ่มแฮ็กชาวเกาหลีเหนือที่เป็นที่รู้จัก
“เราจะต้องรอรายละเอียดเพิ่มเติมเกี่ยวกับเรื่องนี้” เธอบอกกับ CNBC
การถอนเงินสำหรับ bitcoin, ether และ USDT ได้กลับมาดำเนินการต่อแล้ว Bitget ได้กำหนดเวลาการถอนเงินสำหรับสกุลเงินดิจิทัลที่เหลืออยู่ พร้อมด้วยบริการ fiat และ peer-to-peer เพื่อดำเนินการต่อในวันศุกร์



