Il 24 settembre, alcuni hacker hanno rubato circa 387,5 milioni di dollari a Bitget manipolando il suo processo interno di prelievo. Secondo Chainalysis , l'attacco è stato condotto da hacker nordcoreani.
Quindi, Bitget è sicuro da usare adesso? E se il prossimo attacco informatico fosse più grave? E quali misure di sicurezza sta adottando la piattaforma? BeInCrypto ha intervistato la CEO della piattaforma, Gracy Chen, per rispondere a queste domande.
Ultimi aggiornamenti sull'attacco hacker Bitget
A partire dal 6 ottobre, la piattaforma di scambio ha riaperto i prelievi, mentre gli inquirenti continuano a rintracciare i fondi rubati.
- Ritiri: Bitget afferma che la sua riapertura graduale si è conclusa il 2 ottobre.
- Fondi congelati: il sistema di monitoraggio indica circa 1,07 milioni di dollari congelati, pari a circa lo 0,28% della perdita. L'importo effettivamente restituito non è stato reso noto.
- Attribuzione: Chainalysis ora attribuisce il furto ad attori nordcoreani.
- Indagine: i fornitori di servizi di sicurezza terzi coinvolti non sono stati resi pubblici.
In un'intervista esclusiva BeInCrypto registrata prima della piena ripresa dei prelievi, la CEO Gracy Chen ha difeso la posizione finanziaria di Bitget . Ha anche riconosciuto delle lacune nella comprensione dell'attacco.
Se un altro attacco informatico superasse il fondo di protezione, Bitget potrebbe coprirlo?
Chen ha affermato che Bitget ha ricostituito il suo fondo di protezione portandolo oltre i 300 milioni di dollari, utilizzando i bitcoin presenti nel fondo per far fronte ai prelievi. Ha ritenuto tale soglia sufficiente per il momento, nonostante l'ultimo furto l'abbia superata.
Ha aggiunto che la società deteneva anche oltre un miliardo di dollari di capitale al di fuori del fondo.
“Non posso dirvi la cifra esatta, ma di sicuro è superiore a un miliardo.”
Interrogata su un'ulteriore perdita di diverse centinaia di milioni di dollari, ha affermato che Bitget sarebbe in grado di assorbirla. L'intervista non ha chiarito quanto di quel capitale fosse immediatamente disponibile.
Quali sono state le conseguenze dell'attacco hacker Bitget in termini di clienti e fatturato?
Chen ha descritto l'impatto sulle operazioni quotidiane e sulla redditività come limitato.
Ha affermato che un paio di clienti istituzionali hanno prelevato ingenti somme quando i prelievi Bitcoin sono stati riaperti, ma da allora i clienti hanno iniziato a tornare.
“Proprio negli ultimi giorni, molti di loro sono già tornati.”
Un'ora dopo la riapertura dei prelievi Ethereum , gli afflussi hanno superato i deflussi, secondo quanto affermato da Chen. Ha inoltre descritto forti afflussi anche alla ripresa dei prelievi di USDT.
Non ha fornito cifre che mostrassero l'entità di tali depositi o quanto capitale prelevato fosse stato restituito.
Come hanno fatto gli hacker a raccogliere informazioni sufficienti su Bitget per creare uno strumento di prelievo dedicato?
Chen ha affermato che un'indagine interna preliminare non ha riscontrato il coinvolgimento di persone interne all'azienda. Tuttavia, non è stata in grado di spiegare come gli hacker abbiano acquisito la conoscenza dei sistemi di Bitget .
“In realtà non lo so. Vorrei poterlo chiedere a loro e ottenere una risposta lì.”
Ha affermato che l'indagine è ancora in corso e potrebbe richiedere più tempo rispetto a quella su Bybit, poiché l'incidente Bitget ha coinvolto un insieme di sistemi più complesso.
La sua risposta lascia aperta una questione fondamentale: quanto accesso avevano gli aggressori prima del furto?
Chen ha affermato che Bitget ha condotto un'indagine interna e che, in quella fase, non ha trovato prove di coinvolgimento di persone interne all'azienda.
"Le indagini preliminari finora condotte indicano che non vi è alcun coinvolgimento interno."
Cosa è cambiato concretamente per prevenire un altro attacco?
Chen ha descritto le procedure di isolamento dei sistemi interessati e di ripristino delle credenziali interne. Ha affermato che Bitget ha rafforzato l'accesso ai sistemi sensibili e introdotto ulteriori approvazioni per i prelievi.
La borsa stava inoltre rafforzando i controlli sui prodotti di sicurezza esterni. Chen ha descritto il punto di ingresso come una vulnerabilità precedentemente sconosciuta in un prodotto di terze parti, la cui funzionalità interessata era stata disabilitata.
Ha riconosciuto che gli avvisi dovevano essere interpretati correttamente e che il monitoraggio avrebbe dovuto essere più rapido.
“Nessun sistema, nessuna infrastruttura di sicurezza è perfetta o impenetrabile.”
Servizi come THORChain dovrebbero fare di più per impedire il trasferimento di denaro rubato?
Chen ha respinto l'ipotesi che THORChain fosse la principale responsabile degli attacchi hacker agli exchange. Ha affermato che i protocolli hanno diverse capacità tecniche e ha rispettato la loro progettazione senza permessi.
Ma voleva che gli operatori spiegassero quali interventi fossero possibili. Ha citato NEAR Intents come esempio di azione intrapresa laddove l'infrastruttura lo consentiva.
"Non sto certo incolpando THORChain."
La sua posizione era che le piattaforme di scambio dovrebbero adottare protocolli per rendere più difficile il riciclaggio di denaro, pur riconoscendo la responsabilità della propria sicurezza.
Le piattaforme di scambio potrebbero formare un'alleanza contro questi attacchi?
Chen ha affermato che Bitget aveva discusso di un'alleanza che coinvolgesse piattaforme di scambio e protocolli principali. Tali colloqui erano in fase preliminare.
Ha riconosciuto la difficoltà di conciliare gli interessi dei partecipanti. La condivisione di informazioni utili richiederebbe inoltre alle aziende di divulgare maggiori dettagli sulla propria sicurezza interna.
"Bisogna condividere informazioni a sufficienza, ma non troppe."
L'intervista mostra quanto la risposta dipenda dalla capacità di una piattaforma di scambio di coprire le perdite mentre gli investigatori cercano di recuperare il denaro. Solleva inoltre interrogativi sulla prevenzione.
In un'analisi pubblicata dopo l'intervista, Certora ha stimato che circa 238 milioni di dollari siano rimasti sul conto dopo il blocco iniziale dei prelievi da parte di Bitget . Questa constatazione pone l'accento sulla prossima prova delle rassicurazioni di Chen: se i nuovi controlli saranno in grado di bloccare i trasferimenti interni falsificati una volta scattato l'allarme.
L'articolo " Il CEO Bitget parla dell'attacco hacker da 387 milioni di dollari. L'exchange è sicuro?" è apparso per la prima volta su BeInCrypto.