暗号資産取引所のBitgetは、ホットウォレットとウォームウォレットの一部から約3億8750万ドル相当が不正に送金された事件から4日後、ビットコインの出金を再開しました。
ビットコインネットワークでの出金は、追加のセキュリティチェックを経て、9月28日の協定世界時(UTC)午前8時に再開されました。
Bitgetが9月26日に公表した出金に関する最新情報によると、インシデントの原因となった脆弱性は特定され、修正済みです。一方で、Mandiantおよびブロックチェーンセキュリティ企業のSlowMistとの調査は続いています。
Bitget、侵害の原因はサードパーティ製セキュリティ製品と特定
インシデントが検知されたのは9月24日です。Bitgetのセキュリティシステムが、一部のホットウォレットからの不正な送金を検出しました。当初、被害額は3億5160万ドルと見積もられていました。その後、取引の分類を進める中でZcashとTRONの送金でも新たに被害が判明し、約3億8750万ドルに修正されました。
Bitgetによると、この修正はインシデントの封じ込め後に不正送金が追加で発生したことを意味するものではありません。同社はさらに、コールドウォレットは影響を受けておらず、ユーザーのアカウント残高も保全されていると説明しています。
出金の停止は、出金インフラを調査するためのセキュリティ対策として実施されました。停止期間中も、取引と入金は継続されていました。
同社は、調査によって攻撃経路を特定し、根本原因となった脆弱性も修正したとしています。
Bitgetは9月28日にXで公表した声明で、サードパーティ製セキュリティ製品の欠陥により、攻撃者が高い権限を持つ内部認証情報を入手したと説明しました。攻撃者はこの認証情報を使い、リスク管理の仕組みを迂回する不正な出金コマンドを送信したということです。
Bitgetは、今回の損失は同社の保護基金でカバーできる範囲内だとしています。最初のインシデント告知では、この基金の規模は4億6400万ドル超とされていました。
復旧は継続、次はイーサとテザーの出金
Bitgetが9月26日に示したスケジュールでは、残りのサービスを3段階に分けて再開します。いずれも協定世界時(UTC)午前8時に開始されます。次はイーサ(ETH)で、9月29日にEthereumのほか、BNB Smart Chain、Arbitrum、Base、Optimismの各ネットワークで再開されます。
続いて9月30日にテザー(USDT)がEthereum、BNB Smart Chain、Solana、TRONで再開されます。その他のすべてのトークン、法定通貨の出金、P2P(ピアツーピア)サービスは10月2日の再開が予定されています。
暗号資産窃取に関する関連記事:北朝鮮の攻撃者、3万台のデバイスを攻撃し1070万ドルを窃取
Bitgetは、インシデントは封じ込められており、これ以上の不正送金は不可能だとしています。また、MandiantとSlowMistがフォレンジック分析や被害資金の追跡など、調査への支援を続けていると説明しました。
同取引所は、資金回収のための報奨金プログラムを開始しました。法執行機関、ブロックチェーンセキュリティ企業、業界の関係者と連携し、被害資産の追跡と回収を進めているといいます。一部の被害資産はすでに凍結されたということです。
Bitgetの調査は終了しておらず、攻撃者の身元や侵害の全容については、今後の調査結果を待つ必要があります。同社はこれまでの調査から秘密鍵の漏えいは否定されたとしています。あわせて、サードパーティ製セキュリティ製品の評価と導入のあり方を見直す方針も示しました。
翻訳元: https://www.infosecurity-magazine.com/news/bitget-restarts-withdrawals-387-5m/