Глава Bitget Грейси Чен раскрыла предварительные результаты расследования атаки, в ходе которой злоумышленники вывели с биржи активы примерно на $387,5 млн.
По информации руководства Bitget, атака развивалась следующим образом:
- Злоумышленники воспользовались уязвимостью нулевого дня в стороннем защитном продукте и получили внутренние учётные данные.
- Через серверную инфраструктуру кошельков они сформировали поддельные команды на вывод средств и смогли обойти действовавшие механизмы контроля рисков.
- После выполнения транзакций атакующие попытались удалить следы операций из внутренних систем.
Bitget утверждает, что приватные ключи и холодные кошельки не были скомпрометированы. Предварительная проверка также не выявила участия сотрудников. Личности злоумышленников официально не установлены, а подробный технический отчёт ещё готовится. Поэтому эти выводы следует считать предварительными до завершения независимого расследования.
Что это означает для пользователей IN1GO: перед переводом средств на любую централизованную биржу необходимо проверять доступность ввода и вывода выбранного актива и сети. Даже если приватные ключи не украдены, компрометация внутренней инфраструктуры биржи может привести к задержкам, приостановке операций или дополнительным проверкам. Если перевод связан с Bitget, убедитесь, что нужная сеть уже полностью восстановлена, и сначала отправьте небольшую тестовую сумму.
Во время подобных инцидентов возрастает риск фишинга. IN1GO не просит переносить активы на «безопасный адрес», раскрывать seed-фразу или подключать кошелёк к стороннему сайту для проверки. Любые подобные сообщения необходимо считать подозрительными.
Не пропускайте важные новости и обновления. Подписывайтесь на наш Telegram-канал и оставайтесь в курсе событий.
Источники: официальное обновление Bitget, CoinDesk, технический разбор Hypernative







