Angripere stjal omtrent $ 387,5 millioner fra Bitget 24. september ved å manipulere det interne uttaksprosessen. Ifølge Chainalysis ble angrepet utført av nordkoreanske hackere.

Så, er Bitget nå trygt å bruke? Hva om det neste hack-angrepet blir større? Og hvilke sikkerhetstiltak tar børsen? BeInCrypto satte seg ned med børsens CEO, Gracy Chen, for å få svar på disse spørsmålene.

Siste nytt om Bitget-hacket

I skrivende stund har børsen gjenåpnet uttak, mens etterforskere fortsetter å spore de stjålne midlene:

  • Uttak: Bitget opplyser at den trinnvise gjenåpningen ble fullført 2. oktober.
  • Frosne midler: Trackeren oppgir omtrent $ 1,07 millioner som frosset, cirka 0,28 % av tapet. Hvor mye som faktisk er returnert, er ikke offentliggjort.
  • Attribuering: Chainalysis tilskriver nå tyveriet nordkoreanske aktører. 
  • De berørte sikkerhetsleverandørene fra tredjepart er fortsatt ikke navngitt offentlig. 

I et eksklusivt intervju med BeInCrypto, tatt opp før uttakene var helt åpnet, forsvarte CEO Gracy Chen Bitgets finansielle situasjon. Hun anerkjente også manglende forståelse av angrepets detaljer.

Kan Bitget dekke et nytt hack-angrep som overstiger beskyttelsesfondet?

Chen sa at Bitget hadde fylt opp beskyttelsesfondet til over $ 300 millioner etter å ha brukt bitcoin derfra for å møte uttak. Hun mente at dette nivået var tilstrekkelig nå, selv om det siste tyveriet oversteg fondet.

Hun uttalte også at selskapet hadde over $ 1 milliard i kapital utenfor fondet.

“Jeg kan ikke gi deg det nøyaktige tallet, men det er garantert mer enn en milliard.”

På spørsmål om et nytt tap på flere hundre millioner dollar, sa hun at Bitget kunne absorbere det. Intervjuet avklarte ikke hvor mye av kapitalen som var umiddelbart tilgjengelig.

Hva har hack-angrepet kostet Bitget i kunder og virksomhet?

Chen beskrev påvirkningen på daglig drift og lønnsomhet som begrenset.

Hun sa at et par institusjonelle kunder tok ut store beløp da Bitcoin-uttak åpnet, men at kundene etterhvert hadde begynt å vende tilbake.

“Bare de siste dagene har mange allerede kommet tilbake.”

En time etter at Ethereum-uttakene åpnet, oversteg innstrømningene utstrømningene, ifølge Chen. Hun beskriver også sterk kryptoinnstrømning etter at USDT-uttakene åpnet.

Hun oppga ingen tall på størrelsen av disse innskuddene eller hvor mye av det uttatte kapitalet som hadde kommet tilbake.

Hvordan lærte angriperne nok om Bitget til å lage et dedikert uttaksverktøy?

Chen sa at en foreløpig intern granskning ikke hadde avdekket noen innblanding fra innsiden. Men hun kunne ikke forklare hvordan angriperne fikk kunnskap om Bitget-systemene.

“Jeg vet faktisk ikke. Jeg skulle gjerne spurt dem og fått et svar der.”

Hun sa at etterforskningen fortsatt pågikk og kunne ta lengre tid enn Bybit-saken, siden Bitget-tilfellet involverte et mer komplisert systemoppsett.

Svaret hennes etterlater et sentralt spørsmål: hvor mye tilgang hadde angriperne før tyveriet?

Chen sa at Bitget hadde gjennomført en intern etterforskning og ikke funnet tegn til innsideinvolvering på det tidspunktet.

“Den foreløpige undersøkelsen så langt tyder på at det ikke er noen intern involvering.”

Hva har faktisk endret seg for å hindre et nytt angrep?

Chen beskrev at de isolerte berørte systemer og resatte interne påloggingsdetaljer. Bitget hadde også strammet inn tilgangen til sensitive systemer og innført flere godkjenninger for uttak.

Børsen styrket også kontrollen over eksterne sikkerhetsprodukter. Chen beskrev inngangspunktet som en tidligere ukjent sårbarhet i et tredjepartsprodukt, der den berørte funksjonaliteten nå var deaktivert.

Hun erkjente at varsler må tolkes riktig og at overvåkningen bør respondere raskere.

“Ingen system, ingen sikkerhetsinfrastruktur er perfekt eller ugjennomtrengelig.”

Bør tjenester som THORChain gjøre mer for å stoppe overføringer av stjålne midler?

Chen avviste påstanden om at THORChain har hovedansvaret for børsangrep. Hun sa at protokoller har ulike tekniske muligheter og at designet er bygget på tillatelsesfri arkitektur.

Hun ønsker likevel at operatører forklarer hva slags inngripen som er mulig. Hun viser til NEAR Intents som et eksempel på handling der infrastrukturen tillater det.

“Jeg klandrer ikke THORChain for dette.”

Hennes standpunkt er at børser bør samarbeide med protokollene for å gjøre hvitvasking vanskeligere, samtidig som de selv har ansvar for sin egen sikkerhet.

Kan børser danne en allianse mot disse angrepene

Chen sa at Bitget hadde diskutert en allianse med børser og store protokoller. Disse samtalene var på et tidlig stadium.

Hun innrømmet at det er vanskelig å forene deltakernes interesser. Å dele nyttig informasjon vil også kreve at selskaper avslører mer om sin interne sikkerhet.

“Du må dele nok informasjon, men ikke for mye informasjon.”

Intervjuet viser hvor mye responsen avhenger av en børs sin evne til å dekke tap mens etterforskere jakter pengene. Det gjenstår også spørsmål om forebygging.

I en analyse publisert etter intervjuet, anslo Certora at omtrent $ 238 millioner forsvant etter Bitgets første blokkering av uttak. Dette resultatet setter søkelys på neste test av Chens forsikringer: om de nye kontrollene kan stoppe forfalskede interne overføringer etter at en alarm går.

Ansvarsfraskrivelse

Dette intervjuet er redaksjonelt innhold produsert uavhengig av BeInCrypto. Synspunktene, påstandene og prognosene som uttrykkes, tilhører utelukkende intervjuobjektet og representerer ikke standpunktene til BeInCrypto. Gjester kan omtale prosjekter, selskaper eller tokens de er tilknyttet; slike omtaler er kun ment som kontekst og utgjør ikke anbefalinger. Ingenting her er finansiell, investeringsmessig, juridisk eller skattemessig rådgivning. Gjør alltid dine egne undersøkelser og rådfør deg med en kvalifisert fagperson før du handler på grunnlag av noe som omtales.