Bitget povećao procenu štete od hakerskog napada na 387,5 miliona dolara i nudi 5% nagrade za povraćaj sredstava

Kripto berza Bitget ažurirala je procenu štete nakon bezbednosnog incidenta od 24. septembra i sada navodi da je napadač prebacio približno 387,5 miliona dolara u kriptovalutama na adrese pod svojom kontrolom.
Prva procena iznosila je oko 351,6 miliona dolara, ali je naknadnom analizom otkriveno da su u napadu pogođena i dodatna sredstva na Zcash i TRON mrežama. Bitget naglašava da povećanje procene ne znači da je došlo do novog napada ili dodatnih neovlašćenih transfera.
Šteta povećana sa 351,6 na 387,5 miliona dolara
Bitget je prvobitno procenio da je tokom incidenta ukradeno oko 351,6 miliona dolara.
Nakon detaljnijeg praćenja transakcija, ukupni iznos povećan je za približno 35,9 miliona dolara, na 387,5 miliona.
Kompanija navodi da je razlika nastala zato što određeni transferi na Zcash i TRON mrežama nisu bili uključeni u prvu procenu.
Dakle, nije reč o novom odlasku sredstava nakon prvog incidenta, već o preciznijem obračunu onoga što je već bilo kompromitovano.
Bitget tvrdi da je napad zaustavljen
Prema poslednjem saopštenju kompanije, napad je obuzdan i nakon početnog incidenta nisu zabeleženi novi neovlašćeni transferi.
Bezbednosni tim je, prema navodima Bitgeta, identifikovao način na koji je napadač zaobišao deo sigurnosnih kontrola.
Kompanija tvrdi da je korišćena ranjivost u međuvremenu popravljena.
Ipak, potpuna forenzička analiza još traje.
Mandiant i SlowMist učestvuju u istrazi
Bitget na istrazi sarađuje sa kompanijama Mandiant i SlowMist, koje se bave sajber bezbednošću i blockchain forenzikom.
Njihov zadatak je da rekonstruišu način napada, utvrde kompletan obim kompromitacije i prate kretanje ukradenih sredstava.
Bitget je najavio da će dodatne tehničke detalje objaviti tek kada nalazi budu potvrđeni.
Pogođeno više blockchain mreža
Napad nije bio ograničen na jednu kriptovalutu ili jedan blockchain.
Prema trenutnim podacima, pogođena sredstva uključuju:
- XRP
- Ethereum
- USDT
- Zcash
- USDC
- USDT0
- XAUt
- BNB
- Avalanche
- TRX
Incident je obuhvatio Ethereum i druge EVM mreže, XRP Ledger, Zcash i TRON.
To dodatno komplikuje praćenje sredstava, jer napadač može koristiti različite mreže, bridgeve i tokene kako bi otežao istragu.
Adrese napadača podeljene sa drugim kompanijama
Bitget je identifikovao više wallet adresa povezanih sa napadačem i prosledio ih drugim berzama, blockchain projektima i bezbednosnim kompanijama.
Cilj je da što veći broj učesnika u industriji prati kretanje ukradenih sredstava.
Ako napadač pokuša da sredstva prebaci na centralizovanu berzu ili u token koji ima mogućnost zamrzavanja, postoji šansa da deo imovine bude blokiran pre nego što bude dalje prebačen.
Deo ukradenih sredstava već zamrznut
Bitget tvrdi da je kroz saradnju sa drugim kompanijama već uspeo da zamrzne deo pogođenih sredstava.
Kompanija nije navela tačan iznos koji je do sada blokiran.
Takav proces je obično najefikasniji kod stablecoina i drugih tokena čiji izdavaoci imaju tehničku mogućnost da zamrznu određene adrese.
Kod decentralizovanih kriptovaluta kao što su Bitcoin ili Ethereum takva mogućnost uglavnom ne postoji na isti način.
Bitget nudi 5% nagrade za pomoć u povraćaju sredstava
Kako bi ubrzao istragu, Bitget je pokrenuo poseban Recovery Bounty Program.
Kompanija nudi nagradu u visini od 5% vrednosti sredstava koja budu uspešno zamrznuta zahvaljujući dobrovoljnoj pomoći trećih lica.
Dodatna nagrada od 5% predviđena je i u slučajevima kada dobrovoljna pomoć direktno dovede do stvarnog povraćaja ukradenih sredstava.
To znači da bi za veoma velike iznose potencijalna nagrada mogla biti značajna.
Nagrada ne važi za policiju i sudske postupke
Bitget je precizirao da nagradu neće isplaćivati za sredstva zamrznuta kao posledica sudskog naloga, zahteva policije ili drugih obaveznih pravnih postupaka.
Program je namenjen dobrovoljnim akcijama istraživača, blockchain kompanija, berzi i drugih učesnika koji samostalno doprinesu identifikaciji i zamrzavanju sredstava.
Bitget će odlučivati da li određeni slučaj ispunjava uslove i kolika nagrada pripada učesniku.
Otvoren javni sistem za praćenje hakovanih sredstava
Kompanija je objavila više alata koji bi trebalo da olakšaju praćenje ukradenog novca.
Među njima su javni dashboard za praćenje sredstava, portal preko kojeg se mogu prijaviti informacije o zamrznutim ili povraćenim sredstvima, kao i API za praćenje stanja walleta povezanih sa napadačem.
Na taj način Bitget pokušava da u praćenje uključi širu blockchain zajednicu.
Isplate korisnicima i dalje suspendovane
Nakon otkrivanja incidenta Bitget je privremeno zaustavio povlačenje sredstava sa platforme.
Suspenzija je uvedena kako bi kompanija mogla da proveri sisteme i spreči eventualne dodatne transfere dok traje istraga.
U trenutku objavljivanja ovog ažuriranja korisnici još nisu mogli da povlače sredstva sa berze.
Bitget je tada najavio da će plan i vremenski okvir za ponovno omogućavanje isplata objaviti do 26. septembra u 04:00 UTC.
Napad otkriven 24. septembra
Prema ranijem Bitgetovom saopštenju, incident je prvi put primećen 24. septembra u 18:31 UTC.
Kompanija je nakon otkrivanja sumnjivih transfera suspendovala povlačenja i počela istragu.
Prva javna procena štete bila je 351,6 miliona dolara, da bi manje od 24 sata kasnije taj iznos bio povećan na 387,5 miliona nakon identifikacije dodatnih transakcija.
Konačan iznos još može da se promeni
Iako je trenutna potvrđena procena 387,5 miliona dolara, Bitget upozorava da broj još nije nužno konačan.
Forenzičari i dalje klasifikuju veliki broj transakcija i pokušavaju da utvrde koje su direktno povezane sa incidentom.
Ako budu pronađene dodatne adrese ili transferi koji pripadaju istom napadu, ukupna procena može ponovo biti korigovana.
Zašto je praćenje Zcasha posebno zahtevno
Jedna od kriptovaluta naknadno uključenih u procenu je Zcash.
Zcash poseduje funkcije privatnosti koje mogu otežati javno praćenje transakcija kada se koriste zaštićene adrese i shielded transakcije.
To može predstavljati dodatni izazov istražiteljima koji pokušavaju da utvrde gde se ukradena sredstva nalaze i da li su kasnije prebačena na druge mreže ili platforme.
Napadač može pokušati da zamagli trag preko više mreža
Pošto su kompromitovana sredstva raspoređena preko više blockchaina, napadač može pokušati da oteža praćenje korišćenjem bridge servisa, decentralizovanih berzi ili konverzijom jednog tokena u drugi.
Upravo zbog toga Bitget pokušava da što brže podeli poznate adrese napadača sa drugim kompanijama.
Što se ranije određena adresa identifikuje, veća je šansa da centralizovane platforme blokiraju sredstva pre nego što budu konvertovana ili povučena.
Najvažnije pitanje ostaje koliko sredstava može biti vraćeno
Ukupna šteta od 387,5 miliona dolara predstavlja veoma veliki iznos, ali bruto vrednost kompromitovanih sredstava nije nužno jednaka konačnom gubitku.
Ako se deo sredstava zamrzne ili povrati, stvarni finansijski gubitak može biti niži.
Zato će u narednim danima biti ključno pratiti koliko je sredstava uspešno blokirano i da li će napadač pokušati da ih prebaci preko platformi koje sarađuju sa Bitgetom.
Zaključak
Bitget je povećao procenu vrednosti kriptovaluta pogođenih napadom od 24. septembra sa 351,6 miliona na približno 387,5 miliona dolara.
Povećanje od oko 35,9 miliona dolara ne predstavlja novi napad, već rezultat detaljnije analize koja je uključila dodatna sredstva sa Zcash i TRON mreža.
Kompanija tvrdi da je ranjivost identifikovana i popravljena, a da nakon incidenta nije bilo novih neovlašćenih transfera.
Istraga se nastavlja uz pomoć Mandianta i SlowMista, dok je deo sredstava već zamrznut.
Bitget je istovremeno pokrenuo program nagrađivanja kroz koji nudi 5% od vrednosti sredstava koja budu uspešno zamrznuta ili vraćena zahvaljujući dobrovoljnoj pomoći.
Najveći izazov sada nije samo utvrđivanje konačnog iznosa štete, već koliko od 387,5 miliona dolara može biti pronađeno, blokirano i na kraju vraćeno.



