Fiyatlar yükleniyor…
🩸BEARISH

Bitget Saldırıyı 30 Dakika Önce Tespit Etti, 290 Milyon Dolar Çıktı

İhlal, odağı ilk erişimden olay müdahalesine kaydırıyor: Bitget’in kendi sistemleri, en büyük kayıplar başlamadan önce yetkisiz transferleri tespit etti.

Bitget, 24 Eylül’de saat 18:31 UTC’de yetkisiz cüzdan transferlerini tespit etti. Bu, saldırganların yüz milyonlarca doları taşımaya başlamasından yaklaşık 30 dakika önceydi. Hypernative’in analizine göre saat 19:01’de sıcak cüzdanlardan 87,6 milyon dolar, ardından 19:16’da ılık cüzdanlardan 202,8 milyon dolar çıktı. İki transfer dalgası yalnızca 24 saniye sürdü ve Bitget’in saldırganların kontrolündeki adreslere aktarıldığını açıkladığı 387,5 milyon doların yaklaşık dörtte üçünü oluşturdu.

Neden önemli

Zamanlama, borsanın müdahalesini mercek altına alıyor. Bitget, uyarının ardından güvenlik ekibinin acil durum protokollerini devreye aldığını söyledi. Ancak saldırganlarla bağlantılı transferler, tespit edildiği belirtilen saatten yaklaşık üç saat sonra, 21:23 UTC’ye kadar sürdü. Temel soru, ilk uyarıdan sonra ele geçirilmiş imzalama yolunun neden çalışmaya devam ettiğidir.

Bitget, saldırganın cüzdan altyapısındaki bir arka uç sistemini ele geçirerek çekim verilerini taklit ettiğini ve yetkilendirme sürecini transferleri onaylaması için kandırdığını söyledi. Şirket, özel anahtarların ele geçirilmediğini belirtti. Hypernative, işlemlerin Bitget’in kendi cüzdanları tarafından imzalandığını ve sıradan müşteri çekimlerine çok benzediğini söyledi.

Piyasa etkisi

Saldırı, saat 18:31’de 0,84 ETH ve 93 TRX tutarında küçük test transferleriyle başladı. Yaklaşık 28 dakika sonra saldırgan, USDT cinsinden 34,75 milyon dolar taşıdı ve ardından birden fazla blokzincirdeki varlıkları hızla boşaltmaya başladı. Hypernative, imzalanan transferleri onaylanmış çekimlerle bağımsız olarak eşleştirmek, olağandışı işlem parametrelerini işaretlemek, cüzdan kademelerine göre hız limitleri belirlemek ve anormal imzacıları otomatik olarak askıya almak gibi olası önlemler belirledi.

Bitget, güvenlik açığını giderdiğini ve müdahalenin ardından başka yetkisiz transfer gerçekleşmediğini söyledi. Mandiant ve SlowMist adli incelemeye katkı sunmayı sürdürüyor. Borsa işletmecileri ve müşteriler açısından olay, kurum içi sistemler şüpheli faaliyet tespit ettiğinde imzalamayı otomatik olarak durdurabilecek kontrollerin önemini ortaya koyuyor.

İlgili tokenler
$ETH $TRX $USDT

Sıkça sorulan sorular

  1. Bitget’teki en büyük iki transfer dalgasında ne kadar para taşındı?

    Hypernative’in analizine göre sıcak cüzdanlardan 87,6 milyon dolar, ılık cüzdanlardan ise 202,8 milyon dolar çıktı. İki transfer dalgası 24 saniye sürdü.

  2. Bitget’in uyarısından ne kadar sonra ilk büyük transfer dalgası başladı?

    Bitget, yetkisiz transferleri saat 18:31 UTC’de tespit ettiğini söyledi. Sıcak cüzdanlardan 87,6 milyon dolarlık ilk büyük transfer dalgası saat 19:01’de başladı.

  3. Bitget, saldırganın neyi ele geçirdiğini söyledi?

    Bitget, saldırganın cüzdan altyapısındaki bir arka uç sistemini ele geçirdiğini, çekim verilerini taklit ettiğini ve yetkilendirme sürecini transferleri onaylaması için kandırdığını söyledi.

  4. Bitget’in özel anahtarları ele geçirildi mi?

    Bitget, özel anahtarlarının ele geçirilmediğini söyledi. İhlalin, ele geçirilen bir arka uç sisteminden ve taklit edilen çekim verilerinden kaynaklandığını belirtti.

  5. Hypernative hangi önlemleri olası savunma yöntemleri olarak belirledi?

    Hypernative; onaylanmış çekimlere karşı bağımsız kontrolleri, işlem parametrelerinin izlenmesini, cüzdan transfer limitlerini, ikincil onayları ve anormal imzacıların otomatik olarak askıya alınmasını belirledi.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 2s önce
Orijinali aç →