O que aconteceu
A CEO da Bitget, Gracy Chen, confirmou que o recente ataque à exchange resultou em um prejuízo de $388 milhões, causado por uma vulnerabilidade em um produto de segurança de terceiros. O ataque ocorreu no dia 24 de setembro, quando a Bitget detectou transferências não autorizadas de várias de suas hot wallets, levando a exchange a suspender temporariamente os saques.
Como o ataque foi realizado
Chen explicou que o invasor conseguiu obter “credenciais internas de alto nível” por meio da falha de segurança. Com essas credenciais, o atacante emitiu comandos de retirada fraudulentos. No entanto, a CEO garantiu que as chaves privadas da Bitget não foram comprometidas e que suas cold wallets não foram afetadas.
Medidas de segurança e recuperação
A Bitget já tomou medidas para corrigir a falha de segurança e reforçar o controle sobre os saques. Isso inclui restrições no acesso interno, verificação independente para saques e monitoramento intensificado de atividades suspeitas. Apesar de alguns ativos terem sido congelados com a ajuda de outros participantes da indústria, a exchange ainda não revelou o valor total recuperado.
Suspeitas sobre a origem do ataque
Chen também comentou sobre as suspeitas anteriores de que a Coreia do Norte poderia estar por trás do ataque. Ela destacou que as investigações ainda estão em andamento e que a Mandiant e a SlowMist estão apoiando a investigação forense independente. Mais informações serão compartilhadas assim que forem verificadas.
A situação continua a evoluir, e a comunidade de criptomoedas aguarda ansiosamente por atualizações sobre a recuperação dos ativos e a identificação do responsável pelo ataque.
