1時間前

Bitget CEO、3億8800万ドルの不正流出は第三者製品の脆弱性が原因と説明

Bitget Reveals New Details of $388M Crypto Hack

Cointelegraph

Bitgetの最高経営責任者(CEO)、グレイシー・チェン(Gracy Chen)は、第三者製セキュリティ製品の脆弱性が3億8800万ドル相当の不正流出につながったと述べた。この脆弱性によって攻撃者は高権限の内部認証情報を入手し、それを使って不正な出金指示を出した。Bitgetの秘密鍵は侵害されず、コールドウォレットにも影響はなかったという。攻撃は9月24日に発生し、Bitgetは複数のホットウォレットから不正送金を検知した。出金を一時停止し、当初は約3億5200万ドル相当の資産が影響を受けたと推定した。Bitgetはセキュリティ上の欠陥に対処し、内部アクセスを制限したほか、出金時の独立した検証を導入し、不審な活動の監視を強化したと述べた。盗まれた暗号資産のうち、回収または凍結された金額は明らかにしていない。業界の他の参加者の協力で一部資産を凍結したとチェンは述べ、金額を確認した後に総額を公表するとした。Bitgetは以前、攻撃に関連するアドレスへのサービス提供を拒否するようTHORChain(トールチェーン)に求めた。盗まれた資産の移動を防ぐためであり、THORChainのネットワーク停止を求めたわけではないとした。THORChainは、個別アドレスを選択的にブラックリストに登録することはできないとしている。チェンは、各ネットワークの技術的制約を尊重しており、技術的に不可能な措置をプロトコルに求めてはいないと述べた。攻撃に北朝鮮が関与した可能性があるとのBitgetの初期の見方は、調査中に特定された予備的な兆候に基づいており、現在も評価が続いているという。独立したフォレンジック調査ではMandiantとSlowMistが支援しており、調査は進行中だとチェンは述べた。検証が済み次第、追加の調査結果を公表するとした。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.