Relateret til dette emneRådet for Markedsindsigt

Bitget-direktør taler om det 387 millioner dollars hack. Er børsen sikker?

Angribere stjal cirka 387,5 millioner dollars fra Bitget den 24. september ved at manipulere børsens interne udbetalingsproces. Ifølge Chainalysis blev angrebet udført af nordkoreanske hackere.

Så, er Bitget nu sikkert at bruge? Hvad hvis det næste hack bliver endnu større? Og hvilke sikkerhedsforanstaltninger tager børsen? BeInCrypto satte sig ned med børsens direktør, Gracy Chen, for at besvare disse spørgsmål.

Seneste nyt om Bitget-hacket

I øjeblikket har børsen genåbnet udbetalinger, mens efterforskere fortsat sporer de stjålne midler:

  • Udbetalinger: Bitget oplyser, at den gradvise genåbning blev afsluttet den 2. oktober.
  • Frosne midler: Dens tracker viser cirka 1,07 millioner dollars frosset, svarende til cirka 0,28% af tabet. Beløbet, der reelt er returneret, er ikke oplyst.
  • Attribution: Chainalysis tilskriver nu tyveriet nordkoreanske aktører.
  • Efterforskning: De berørte eksterne sikkerhedsleverandører er endnu ikke nævnt offentligt.

I et eksklusivt interview med BeInCrypto, optaget inden udbetalinger var fuldt genoptaget, forsvarede direktør Gracy Chen Bitgets økonomiske situation. Hun anerkendte også, at der stadig var huller i forståelsen af angrebet.

Hvis et nyt hack overstiger beskyttelsesfonden, kan Bitget så dække tabet?

Chen sagde, at Bitget havde genopfyldt sin beskyttelsesfond til over 300 millioner dollars, efter at have brugt bitcoin derfra til at dække udbetalinger. Hun anså den grænse for tilstrækkelig i øjeblikket, selvom det seneste tab oversteg den.

Hun forklarede, at virksomheden også havde mere end én milliard dollars i kapital uden for fonden.

“Jeg kan ikke fortælle dig det nøjagtige tal, men helt sikkert mere end én milliard.”

Spurgt ind til et yderligere tab på flere hundrede millioner dollars sagde hun, at Bitget ville kunne absorbere det. Interviewet fastslog ikke, hvor stor en del af kapitalen der var umiddelbart til rådighed.

Hvad har hacket kostet Bitget i kunder og forretning?

Chen beskrev effekten på den daglige drift og indtjening som begrænset.

Nogle institutionelle kunder hævede store beløb, da bitcoin-udbetalinger blev åbnet igen, sagde hun, men kunder var begyndt at vende tilbage.

“Bare inden for de seneste dage, er mange af dem allerede vendt tilbage.”

En time efter at Ethereum-udbetalinger blev genåbnet, oversteg indbetalingerne udbetalingerne, ifølge Chen. Hun beskrev også stærke indstrømninger ved genåbning af USDT-udbetalinger.

Hun oplyste ingen konkrete tal for disse indbetalinger eller hvor meget af de hævede midler, der var blevet tilbageført.

Hvordan lærte hackerne nok om Bitget til at bygge et særligt udbetalingsværktøj?

Chen sagde, at en foreløbig intern undersøgelse ikke fandt tegn på insider-medvirken. Men hun kunne ikke forklare, hvordan angriberne fik adgang til Bitgets systemer.

“Jeg ved det faktisk ikke. Jeg ville ønske jeg kunne spørge dem og få et svar.”

Hun forklarede, at undersøgelsen fortsatte og kunne tage længere tid end Bybits, da Bitget-sagen omfattede mere komplekse systemer.

Hendes svar efterlader et centralt spørgsmål ubesvaret: hvor meget adgang havde angriberne før tyveriet?

Chen oplyste, at Bitget havde gennemført en intern undersøgelse og ikke fundet beviser for insider-medvirken på det tidspunkt.

“Den foreløbige undersøgelse indtil nu viser, at der ikke er nogen intern involvering.”

Hvad er reelt ændret for at forhindre et nyt angreb?

Chen fortalte, at de ramte systemer var blevet isoleret, og interne adgangsoplysninger nulstillet. Hun sagde, at Bitget havde strammet adgangen til følsomme systemer og indført yderligere godkendelser ved udbetalinger.

Børsen var også i gang med at styrke kontrollen af eksterne sikkerhedsprodukter. Chen beskrev indgangspunktet som en hidtil ukendt sårbarhed i et tredjepartsprodukt, hvor den berørte funktionalitet var blevet deaktiveret.

Hun indrømmede, at varsler skal tolkes korrekt, og overvågning bør reagere hurtigere.

“Intet system, ingen sikkerhedsinfrastruktur er perfekt eller uigennemtrængelig.”

Bør tjenester som THORChain gøre mere for at stoppe stjålne penge i at bevæge sig?

Chen afviste ideen om, at THORChain var hovedansvarlig for børshacks. Hun sagde, at protokoller har forskellige tekniske muligheder og respekterede deres tilladelsesfri design.

Men hun mente, at operatører skulle forklare, hvilke indgreb der er mulige. Hun nævnte NEAR Intents som et eksempel, hvor der blev handlet, fordi infrastrukturen gjorde det muligt.

“Jeg bebrejder bestemt ikke THORChain.”

Hendes synspunkt var, at børser bør samarbejde med protokoller for at gøre hvidvask sværere, samtidig med at de erkender ansvar for egen sikkerhed.

Kan børser danne en alliance imod sådanne angreb?

Chen fortalte, at Bitget havde drøftet en mulig alliance med børser og større protokoller. De samtaler var dog kun på et indledende stadie.

Hun anerkendte, at det er svært at få deltagerne til at forene deres interesser. At dele brugbar viden vil også kræve, at virksomheder offentliggør mere om deres interne sikkerhed.

“Man vil gerne dele nok oplysninger, men ikke for mange oplysninger.”

Interviewet illustrerer, hvor meget reaktionen afhænger af en børs’ evne til at dække tab, mens efterforskere forsøger at spore pengene. Men det rejser stadig spørgsmål om, hvordan man kan forebygge angreb.

I analyse offentliggjort efter interviewet vurderede Certora, at omkring 238 millioner dollars blev flyttet ud, efter Bitgets første blokering af udbetalinger. Den oplysning sætter fokus på næste test af Chens forsikringer: om de nye kontroller kan stoppe forfalskede interne overførsler, når der først er slået alarm.

Ansvarsfraskrivelse

Dette interview er redaktionelt indhold, som BeInCrypto har produceret uafhængigt. De synspunkter, påstande og forudsigelser, der kommer til udtryk, tilhører udelukkende den interviewede og repræsenterer ikke BeInCryptos holdninger. Gæster kan omtale projekter, virksomheder eller tokens, som de er tilknyttet; sådanne omtaler tjener udelukkende som kontekst og udgør ikke anbefalinger. Intet heri udgør finansiel, investeringsmæssig, juridisk eller skattemæssig rådgivning. Foretag altid din egen research, og rådfør dig med en kvalificeret fagperson, før du handler på baggrund af noget af det, der omtales.