Bitget повиши оценката за средствата, изведени при пробива на 24 септември, до около 387,5 милиона долара и обяви, че планът за възстановяване на тегленията ще бъде публикуван до 26 септември в 04:00 UTC.
Защо цифрата се промени
Пробивът беше открит в 18:31 UTC на 24 септември като неоторизирани преводи от горещи и топли портфейли на бирата. Студените портфейли останаха незасегнати, а тегленията бяха спрени за проверка. Първоначалната оценка беше 351,6 милиона долара.
Директорката Gracy Chen съобщи в публикация в X, че проследяването в блокчейна е потвърдило сумата от 387,5 милиона долара. Според нея по-високата цифра отразява по-пълно отчитане на преводите, включително активи в Zcash и TRON, пропуснати в първоначалната оценка, а не нови кражби.
Chen посочи също, че атаката е компрометирала backend система в инфраструктурата на портфейлите, като е подправила данни за транзакции и е задействала процеса за оторизация; компрометиране на частни ключове е изключено. Бирата твърди, че е идентифицирала и отстранила уязвимостта, без да е разкрила техническите детайли. Според Bitget след ограничаването на инцидента не са последвали нови неоторизирани преводи, а Mandiant и SlowMist подпомагат разследването. Самата сума може да се промени още веднъж при класифицирането на допълнителни транзакции, пише Chen.
Какво означава това за потребителите
Chen заяви, че фондът за защита на потребителите, който в момента на пробива е надхвърлял 464 милиона долара, покрива щетите. Твърдението беше направено срещу първоначалната оценка от 351,6 милиона долара, а бирата не е повторила изрично, че покритието важи и за ревизираната сума.
Депозитите и обикновената търговия остават достъпни, съобщи Bitget, като част от onchain услугите изпитват временни смущения. Планът за възстановяване на тегленията е насрочен за обявяване до 26 септември в 04:00 UTC, срок, който бирата си е поставила сама.
Програма за възнаграждения
Bitget стартира Recovery Bounty Program, която плаща 5% от замразените и още 5% от върнатите средства на участниците, които съдействат. Бирата е публикувала табло за проследяване в реално време, портал за подаване на сигнали и API с адресите на атакуващите, а доклади се приемат и през платформата LazarusBounty на Bybit. Според Chen част от засегнатите активи вече са замразени в координация с други борси и екипи по сигурността. Пълните детайли за инцидента са публикувани в официалната статия за поддръжка на Bitget.