Nach Angaben von Bitget-Chefin Gracy Chen arbeitete die Plattform bis 9 Uhr UTC bereits 9.585 Anträge ab und zahlte insgesamt 4.098 Bitcoin aus. Der weitere Fahrplan sieht vor, am Dienstag die Abhebungen für Ether über verschiedene Netzwerke, darunter Ethereum und Arbitrum, ebenfalls freizuschalten. Am Mittwoch folgen USDT-Transfers, ehe ab dem 2. Oktober sämtliche verbleibenden Token sowie Fiat- und P2P-Dienste zur Verfügung stehen.
Read also: article #238241
Den Ablauf des Hacks schilderte Chen in einem Livestream. Demnach nutzten die Angreifer eine Schwachstelle in einem Sicherheitsprodukt eines externen Anbieters, um an interne Zugangsdaten mit hohen Rechten zu gelangen. Damit schickten sie gefälschte Auszahlungsbefehle an das Wallet-System der Börse, die deren Risikokontrollen umgingen. Private Schlüssel seien nicht kompromittiert worden, die Cold Wallets blieben unberührt.
Die Angreifer tasteten sich dann am 24. September vorsichtig vor: Kleinstbeträge wie 0,84 ETH und 93 TRX blieben gezielt unter den Warnschwellen der Sicherheitssysteme. Erst als die Testläufe unbemerkt blieben, folgten 17 deutlich größere Transaktionen über verschiedene Blockchains. Inzwischen seien die betroffenen Systeme isoliert und die Lücke geschlossen, so Chen. Interne Zugangsdaten wurden zurückgezogen und neu vergeben. An der Aufklärung arbeiten die Sicherheitsfirmen Mandiant und SlowMist.
Die Verluste trägt nach Angaben der Krypto-Börse der eigene Schutzfonds, der 5.500 Bitcoin umfasst. Chen kündigte an, ihn binnen einer Woche aus eigenen Mitteln wieder auf über 300 Millionen US-Dollar aufzufüllen. Unterdessen startet Bitget ein Programm für Kunden, das auch einen Topf mit Handelsgebühren als Ausgleich vorsieht. Für die Handelsplattform ist es nach eigener Darstellung der erste Sicherheitsvorfall dieser Art in acht Jahren.
Hinweis: ARIVA.DE veröffentlicht in dieser Rubrik Analysen, Kolumnen und Nachrichten aus verschiedenen Quellen. Die ARIVA.DE AG ist nicht verantwortlich für Inhalte, die erkennbar von Dritten in den „News“-Bereich dieser Webseite eingestellt worden sind, und macht sich diese nicht zu Eigen. Diese Inhalte sind insbesondere durch eine entsprechende „von“-Kennzeichnung unterhalb der Artikelüberschrift und/oder durch den Link „Um den vollständigen Artikel zu lesen, klicken Sie bitte hier.“ erkennbar; verantwortlich für diese Inhalte ist allein der genannte Dritte.