Economia

Bitget sofre ataque de $388 milhões devido a falha de segurança de terceiros

| Redação
Wp external image gl4n3A

Recentemente, a CEO da Bitget, Gracy Chen, revelou que o ataque de $388 milhões à exchange foi resultado de uma vulnerabilidade em um produto de segurança de terceiros. Essa brecha permitiu que o invasor obtivesse “credenciais internas de alto nível”, o que facilitou a emissão de comandos de retirada fraudulentos.

É importante ressaltar que as chaves privadas da Bitget não foram comprometidas e suas carteiras frias permaneceram intactas. Após o incidente, a exchange tomou medidas para corrigir a falha de segurança, reforçando os controles de retirada e restringindo o acesso interno. Além disso, implementaram uma verificação independente para as retiradas e aumentaram a monitorização de atividades suspeitas.

O ataque ocorreu no dia 24 de setembro, quando a Bitget detectou transferências não autorizadas de várias de suas carteiras quentes, levando à suspensão temporária das retiradas. Inicialmente, a exchange estimou que cerca de $352 milhões em ativos haviam sido afetados.

Até o momento, a Bitget não divulgou informações sobre quanto do cripto roubado foi recuperado ou congelado. Chen mencionou que alguns ativos foram congelados com a ajuda de outros participantes da indústria, mas a exchange só revelará um total após a verificação dos valores.

A Bitget já havia solicitado ao THORChain, um protocolo para troca de ativos entre blockchains, que se recusasse a prestar serviços a endereços vinculados ao ataque. No entanto, a exchange não pediu que o THORChain interrompesse sua rede, pois está tentando evitar que os ativos roubados sejam movimentados. O THORChain afirmou que não pode bloquear endereços individuais de forma seletiva.

Chen também abordou a suspeita anterior da Bitget de que a Coreia do Norte poderia estar por trás do ataque. “O que foi compartilhado anteriormente foi baseado em indicadores preliminares identificados durante a investigação”, disse Chen. “Esses indicadores ainda estão sendo avaliados. A Mandiant e a SlowMist estão apoiando a investigação forense independente, e esse trabalho está em andamento. Compartilharemos mais descobertas assim que forem verificadas”, acrescentou.

Fonte: https://cointelegraph.com/news/bitget-388m-hack-third-party-security-vulnerability