Aktualizované: Obnova výberov na Bitgete po útoku cez externý bezpečnostný produkt

Bitget pripísal incident z 24. septembra zraniteľnosti bezpečnostného produktu tretej strany. Burza postupne obnovuje výbery a naďalej uvádza rozsah incidentu 387,5 milióna USD.

Aktualizované: Bitget prvýkrát opísal vektor útoku cez zraniteľnosť bezpečnostného produktu tretej strany a spustil fázované obnovovanie výberov.

Obnova výberov na Bitgete pokračuje po bezpečnostnom incidente z 24. septembra. Kryptoburza opísala vektor útoku: podľa Bitgetu útočníci zneužili zraniteľnosť v bezpečnostnom produkte tretej strany, získali interné prístupové údaje a podvrhli príkazy na výber prostriedkov.

Spoločnosť naďalej uvádza revidovaný rozsah incidentu 387,5 milióna USD. Podľa jej vyjadrenia neboli kompromitované privátne kľúče ani cold wallets. Zasiahnutá bola časť infraštruktúry hot a warm walletov.

Obnova výberov na Bitgete prebieha po fázach

Burza začala obnovovať výbery podľa jednotlivých aktív. Výbery BTC sprístupnila od 28. septembra, ETH od 29. septembra. USDT mal nasledovať 30. septembra o 08:00 UTC. Pre ostatné aktíva, fiat výbery a P2P služby Bitget plánuje obnovenie 2. októbra.

Nie je potvrdené, či výbery USDT po oznámenom čase fungovali pre všetkých používateľov a všetky siete. Klienti by preto mali overovať aktuálny stav konkrétneho výberu priamo v rozhraní burzy a v jej oficiálnych oznámeniach.

Privátne kľúče podľa burzy kompromitované neboli

Podľa dostupného opisu incident súvisel s prístupovou a validačnou vrstvou backendu, nie s kompromitáciou privátnych kľúčov. Bitget tvrdí, že identifikovanú zraniteľnosť odstránil. Forenzné vyšetrovanie a trasovanie prostriedkov pokračujú za účasti spoločností Mandiant a SlowMist.

Tieto zistenia zatiaľ vychádzajú z vyjadrení Bitgetu. Verejná nezávislá forenzná správa, ktorá by podrobne opísala dotknutý produkt, spôsob získania oprávnení a vykonanie podvrhnutých príkazov, zverejnená nebola.

V sekundárnych správach sa objavilo označenie zraniteľnosti ako zero-day. Oficiálne oznámenie Bitgetu však technické podklady pre takéto označenie neuvádza a nešpecifikuje ani výrobcu či názov dotknutého bezpečnostného produktu. Identita útočníkov a prípadné pripísanie útoku konkrétnej skupine, vrátane tvrdení o Severnej Kórei, takisto nie sú nezávisle potvrdené.

Čo bude nasledovať

Pre používateľov zostáva dôležité potvrdenie plného spustenia výberov USDT a následne obnovenie ostatných tokenov, fiat služieb a P2P 2. októbra. Bitget zároveň neuviedol overiteľné údaje o objeme prostriedkov, ktoré sa už podarilo zmraziť alebo získať späť.

Ďalšie technické odpovede môže priniesť až prípadná forenzná správa Mandiant alebo SlowMist. Tá by mohla objasniť povahu zraniteľnosti externého produktu aj rozsah zneužitých interných oprávnení.

Zdroje

Overené a aktualizované: 30. 09. 2026 15:26

Zdieľanie