Bitget, 351,6 milyon dolarlık izinsiz cüzdan transferinin izini sürüyor
Bitget genel müdürü Gracy Chen, sıcak ve ılık cüzdanlardan 19 izinsiz transferle yaklaşık 351,6 milyon dolar çıktığını söyledi. Bunu CNBC yazdı. The Hacker News, şirketin Kuzey Koreli saldırganlardan şüphelendiğini yazıyor. Soğuk cüzdanlar güvende kaldı. Chen, 464 milyon dolardan fazla kullanıcı koruma fonunun kaybı karşıladığını söyledi. Yaklaşık 183 milyon dolarlık daha erken zincir tahminleri etkilenen zincirlerin bir bölümünü kaçırdı.
Ekonomi ve Piyasalar··Akşam
19 transfer sıcak cüzdanlardan çıktı
Bitget genel müdürü Gracy Chen, soruşturmacıların bir sızmayı sıcak ve ılık cüzdanlardan 19 hareketle yaklaşık 351,6 milyon dolarlık izinsiz transfere bağladığını söyledi. Bunu CNBC yazdı. The Hacker News, Bitget'e dayanarak borsanın güvenlik sistemlerinin 24 Eylül'de sınırlı sayıda sıcak cüzdanda izinsiz transfer saptadığını ve Kuzey Koreli olduğu düşünülen saldırganların sıcak ve ılık cüzdanlardan 351,6 milyon dolar götürdüğünü yazıyor.[1], [2]
Soğuk cüzdanlar ve koruma fonu
CNBC, soğuk cüzdanların güvende kaldığını ve Chen'in kaybın 464 milyon dolardan fazla tutan bir kullanıcı koruma fonuyla karşılandığını söylediğini yazıyor. Şirket CNBC'ye, yaklaşık 183 milyon dolarlık daha erken zincir üstü tahminlerin etkilenen zincirlerin bir bölümünü kaçırdığını söyledi. The Hacker News, Bitget'in soğuk cüzdanları ile platform varlıklarının çok büyük bölümünün güvende kaldığını, müşteri hesap bakiyelerinin doğru durduğunu, yatırma ve işlemin sürdüğünü yazıyor.[1], [2]
Şirket Kuzey Kore kalıplarını işaret ediyor
CNBC, Chen'in daha önce bir Kuzey Koreli saldırı grubunun kullandığı VPN hizmetlerine bağlı internet protokolü adreslerini tamamlanmış bir atıf olarak değil şüphe olarak andığını yazıyor. Chen, saldırganın bir arka uç cüzdan sistemine girdiğini, transfer bilgisini taklit ettiğini ve imza sürecini başlattığini, özel anahtar ele geçirilmesinin elendiğini söyledi. The Hacker News, Chen'in IP davranışı ve zincir üstü analize göre yöntemin bilinen Kuzey Koreli saldırgan örgüt kalıplarıyla yüksek düzeyde uyumlu olduğunu, saldırganın kritik bir arka uç sistemi ele geçirdiğini, işlem verisini taklit ettiğini ve yetkilendirme sürecini çalıştırdığını aktarıyor. Sızmanın somut yöntemi soruşturmada, diye yazıyor The Hacker News. The Hacker News, çekimlerin güvenlik incelemesi sürerken geçici olarak durdurulduğunu, yatırma ve işlemin sürdüğünü yazıyor. Chen, etkilenen varlıklar arasında ETH, XRP, BNB, AVAX, USDT ve USDC bulunduğunu söyledi. Şirket soruşturma için Mandiant ve SlowMist i çağırdı. Soğuk cüzdanlar bu listede yok. Özel anahtar ele geçirilmesi elendi. Sızmanın somut yöntemi soruşturmada.[1], [2]