Bitget menyemak naik anggaran aset yang dipindahkan kepada alamat yang dikawal penyerang dalam insiden 24 September kepada kira-kira US$387.5 juta, berbanding anggaran awal US$351.6 juta. Bursa itu berkata Dana Perlindungan Penggunanya akan menampung kerugian pelanggan. Dalam pada itu, laporan penjejakan menunjukkan dana bergerak melalui THORChain dan beberapa perkhidmatan lain.
Bagaimanapun, cara serangan itu dilakukan masih belum disahkan sepenuhnya. Laporan luar menyebut kemungkinan sistem dompet backend telah diceroboh, tetapi sumber yang tersedia belum memberikan laporan teknikal lengkap yang mengesahkan urutan kejadian tersebut.
6
33
42
Apa yang berlaku dalam insiden itu?
Bitget berkata sistem keselamatannya mengesan pemindahan tanpa kebenaran daripada beberapa dompet panas pada 18:31 UTC, 24 September. Notis awalnya menyatakan sebahagian lapisan dompet panas dan suam terjejas, manakala dompet sejuk kekal selamat. Anggaran kemudian, kira-kira US$387.5 juta, mengambil kira penjejakan dan pengelasan lanjut aset yang dihantar ke alamat penyerang.
21
6
Satu laporan mendakwa penyerang mengambil alih sistem dompet backend dan memasukkan arahan pemindahan palsu ke dalam proses tandatangan transaksi Bitget.
33 Namun, laporan lain menyatakan kaedah serangan belum dapat dipastikan sepenuhnya sementara siasatan dan laporan lanjut dijalankan.
42 Bitget berkata kelemahan yang menjadi punca insiden telah dikenal pasti dan diperbaiki, tetapi kenyataan itu tidak mengesahkan secara automatik semua butiran kaedah yang dilaporkan.
6
18
Jadual pengeluaran dan pemulihan perkhidmatan
Bitget mengumumkan jadual pembukaan semula pengeluaran secara berperingkat mengikut waktu UTC. Jadual itu ialah sasaran pemulihan perkhidmatan, bukan jaminan bahawa setiap pengeluaran pasti tersedia tepat pada waktu yang dinyatakan. Pengeluaran Bitcoin dilaporkan kembali beroperasi pada 28 September, 08:00 UTC.
4
20
| Masa dijadualkan (UTC) |
Perkhidmatan pengeluaran |
| 28 September, 08:00 |
BTC melalui rangkaian Bitcoin dan BSC |
| 29 September, 08:00 |
ETH melalui Ethereum, BSC, Arbitrum, Base dan Optimism |
| 30 September, 08:00 |
USDT melalui Ethereum, BSC, Solana dan Tron |
| 2 Oktober, 08:00 |
Token lain, mata wang fiat dan pengeluaran P2P |
Bitget berkata pemeriksaan keselamatan tambahan sedang dilakukan terhadap infrastruktur pengeluaran sebelum perkhidmatan dipulihkan. Secara berasingan, perkhidmatan dagangan Onchain Bitget tidak tersedia buat sementara waktu semasa semakan keselamatan; notis yang dirujuk tidak menetapkan masa khusus untuk ia beroperasi semula.
18
20
17
Bagaimana Bitget merancang menampung kerugian pelanggan?
Bitget berkata kerugian itu dilindungi oleh Dana Perlindungan Penggunanya, yang dilaporkan bernilai kira-kira US$464 juta pada masa itu. Ini ialah komitmen yang dinyatakan oleh bursa berkenaan; sumber yang tersedia tidak membuktikan bahawa pampasan kepada pelanggan sudah selesai dibayar.
4
6
Ke mana dana yang dicuri itu bergerak?
Laporan menyatakan penyerang menukar ETH yang dicuri kepada bitcoin melalui THORChain, sebuah protokol pertukaran rentas rantaian. Bitget meminta protokol itu menolak transaksi daripada alamat yang dikaitkan dengan insiden tersebut, tetapi THORChain tidak memenuhi permintaan itu. Laporan kemudian menyebut dana terus bergerak melalui protokol berkenaan. Perkembangan ini mencetuskan perdebatan antara usaha menyekat pergerakan aset yang disyaki dicuri dengan model operasi THORChain yang membolehkan penggunaan tanpa kebenaran pusat.
5
8
Circle dan Tether dilaporkan membekukan sebahagian stablecoin yang dikaitkan dengan insiden itu. Satu laporan menganggarkan jumlahnya sekitar US$318,000, manakala laporan lain menyebut kira-kira US$339,000. Sumber yang tersedia tidak menjelaskan perbezaan angka tersebut, jadi kedua-duanya wajar dianggap sebagai anggaran, bukannya jumlah muktamad.
2
3
Bitget turut melancarkan program ganjaran pemulihan yang menawarkan ganjaran berasingan sebanyak 5% bagi bantuan yang layak untuk membekukan dana dan 5% bagi usaha memulihkannya.
1
9 Satu laporan berasingan menyatakan 4 BTC yang dikaitkan dengan penyerang melalui Wasabi CoinJoin, iaitu alat privasi transaksi. Laporan-laporan ini menerangkan sebahagian daripada usaha penjejakan, bukan bukti bahawa keseluruhan dana telah diperoleh semula.
10
Perkara yang masih belum dipastikan
Bitget berkata kelemahan itu telah diperbaiki dan kerja pengesahan keselamatan serta penjejakan dana masih diteruskan. Pakar keselamatan siber daripada Mandiant dan SlowMist turut membantu siasatan.
6
18 Laporan yang tersedia belum mengesahkan pihak yang bertanggungjawab atas serangan itu. Ia juga tidak menunjukkan bahawa keseluruhan jumlah telah diperoleh semula atau semua pampasan pelanggan telah diselesaikan.