در حال انتقال به :
بیت‌گت علت هک 388 میلیون دلاری را اعلام کرد؛ کلیدهای خصوصی به خطر نیفتادند...
mihanblockchain.com/bitget-388m-hack-security-vulnerability/

گریسی چن (Gracy Chen)، مدیرعامل بیت‌گت (Bitget)، اعلام کرده هک اخیر این صرافی که حدود ۳۸۸ میلیون دلار خسارت به همراه داشت، از آسیب‌پذیری در یک محصول امنیتی متعلق به یک شرکت ثالث ناشی شده است. به گفته او، مهاجمان از این نقص برای دستیابی به «اعتبارنامه‌های داخلی با سطح دسترسی بالا» استفاده کردند و سپس دستورهای جعلی برداشت صادر کردند.

به گزارش میهن بلاکچین، چن تأکید کرده کلیدهای خصوصی بیت‌گت به خطر نیفتاده و کیف پول‌های سرد این صرافی نیز تحت تاثیر حمله قرار نگرفته‌اند. بیت‌گت پس از شناسایی مشکل، آسیب‌پذیری را برطرف و کنترل‌های برداشت را با محدود کردن دسترسی داخلی، اضافه کردن تأیید مستقل و افزایش نظارت بر فعالیت‌های غیرعادی تقویت کرده است.

بیت‌گت هنوز رقم دارایی‌های بازیابی‌شده را اعلام نکرده است

همانطور که در کانال تلگرامی میهن بلاکچین گزارش دادیم، این حمله در تاریخ ۲۴ سپتامبر شناسایی شد و به دنبال آن بیت‌گت با مشاهده انتقال‌های غیرمجاز از چند کیف پول گرم برداشت‌ها را موقتا متوقف کرد. این صرافی در ابتدا میزان دارایی مسروقه را ۳۵۲ میلیون دلار برآورده کرده بود.

با وجود گذشت چند روز، بیت‌گت هنوز اعلام نکرده چه میزان از دارایی‌های سرقت‌شده بازیابی یا مسدود شده است. چن گفت بخشی از دارایی‌ها با کمک دیگر فعالان صنعت مسدود شده، اما این شرکت تا زمان تأیید دقیق ارقام، رقم نهایی را منتشر نخواهد کرد.

بیت‌گت پیش‌تر از پروتکل تورچین (THORChain) نیز خواسته بود از ارائه خدمات به آدرس‌های مرتبط با هکرها خودداری کند. با این حال، چن تأکید کرد بیت‌گت از تورچین نمی‌خواهد شبکه خود را متوقف کند یا اقدامی انجام دهد که از نظر فنی امکان‌پذیر نیست.

او گفت:

ما درک می‌کنیم که تورچین یک پروتکل غیرمتمرکز است و اعلام کرده نمی‌تواند آدرس‌های مشخص را به‌صورت انتخابی در فهرست سیاه قرار دهد. ما به محدودیت‌های فنی شبکه‌های مختلف احترام می‌گذاریم و از هیچ پروتکلی درخواست اقدامی که از نظر فنی ممکن نیست، نداریم.

چن همچنین درباره گمانه‌زنی قبلی بیت‌گت مبنی بر نقش کره شمالی در این حمله توضیح داد که این احتمال بر اساس نشانه‌های اولیه مطرح شده بود و تحقیقات همچنان ادامه دارد.

او گفت شرکت‌های مندینت (Mandiant) و اسلو‌میست (SlowMist) در تحقیقات مستقل و بررسی فنی حمله مشارکت دارند و بیت‌گت پس از تأیید یافته‌های جدید، اطلاعات بیشتر

بیت‌گت علت هک 388 میلیون دلاری را اعلام کرد؛ کلیدهای خصوصی به خطر نیفتادند
دسته رمزارز
11:58 1405/07/07