CEO da Bitget confirma ‘contenção de perdas’ após hack de US$ 352 milhões: ‘Muito provavelmente um grupo norte-coreano’

A CEO da Bitget Exchange, Gracy Chen, confirmou que o Perda de US$ 351,6 milhões foi contido e que nenhuma outra transferência autorizada é possível.

Em uma atualização sobre o X, Chen disse que os invasores violaram a infraestrutura de backend da carteira da Bitget e enganaram seu processo de autorização. Ela disse que a exchange já havia resolvido essa violação.

O comprometimento da chave privada foi descartado – isso exclui os cenários de risco mais graves. A contenção de perdas está confirmada. Nenhuma outra transferência não autorizada é possível.

Essa distinção ofereceu algum alívio. Chaves privadas roubadas poderiam ter dado aos invasores controle contínuo sobre as carteiras afetadas. Ainda assim, a Bitget não definiu uma data para restaurar as retiradas.

A restauração da retirada está sendo preparada em paralelo. Anunciaremos um cronograma assim que for confirmado – não nos comprometeremos com uma janela que não possamos garantir.

Hack de BitgetHack de Bitget
Fonte: X

Atualização de hack do Bitget: $ 157 milhões de XRP perdidos em meio a links do Grupo Lazarus

A violação de segurança foi relatada pela primeira vez às 18h31 UTC de 24 de setembro. Dos ativos roubados, o XRP foi responsável por quase metade do roubo, com US$ 157,4 milhões. Ethereum [ETH]USDT e USDC também foram alguns dos principais ativos visados, representando coletivamente mais de US$ 140 milhões do estoque roubado.

Bitget Bitget
Fonte: X

O invasor já começou a trocar os fundos em cadeias EVM por meio de múltiplas carteiras para ocultá-los e lavá-los. Até agora, US$ 163 milhões foram trocados por ETH, de acordo com dados da rede.

O hack do Bitget estava ligado ao Lazarus?

Em sua atualização ao vivo no X anteriormente, Chen disse que o ataque provavelmente foi realizado por um Grupo norte-coreanocitando um padrão de endereço IP chave.

Achamos que é muito provável que seja um grupo norte-coreano; não é interno. Identificamos alguns endereços IP que correspondem às escolhas de VPN de um determinado grupo da RPDC.

Curiosamente, Spectre, analista de segurança da Web3 rastreado e vinculou o XRP roubado do Bitget ao hack AFX de julho, executado pelo notório grupo Lazarus.

Hack de Bitget Hack de Bitget
Fonte: X/Spectre

Dito isto, a bolsa havia declarado anteriormente que possui fundos de proteção ao usuário que ultrapassam US$ 464 milhões, observando que são suficientes para cobrir a perda recente.

Na verdade, até mesmo o CEO da Bybit, Ben Zhou, procurou oferecer ajuda aos seus colegas, inclusive ajudando-os a rastrear e etiquetar as carteiras dos invasores. Em outras palavras, os usuários provavelmente serão totalmente reembolsados.

No entanto, o incidente é a segunda maior violação de exchange centralizada depois da violação de US$ 1,5 bilhão da Bybit no ano passado. Estas violações de alto valor são principalmente manipulado pelo Grupo Lázaro.

Mas isto realça ainda mais a forma como as grandes bolsas centralizadas estão a ser cada vez mais alvo de atacantes e exige cautela dos investidores.


Resumo Final

  • O CEO da Bitget disse que não houve chaves privadas roubadas e confirmou que a perda foi contida
  • O hack de US$ 352 milhões foi vinculado ao Grupo Lazarus, o invasor por trás da violação de US$ 1,5 bilhão da Bybit

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 78568

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *