Криптобиржа Bitget повысила оценку украденных активов с $351,6 млн до $387,5 млн. Компания утверждает, что локализовала атаку и закрыла уязвимость, однако вывод средств пока остаётся приостановленным.
Новая сумма учитывает переводы в Zcash и TRON, которые не вошли в первоначальные расчёты. Bitget подчёркивает, что рост оценки связан с более полным учётом уже совершённых операций, а не с продолжением атаки. Среди затронутых активов также были XRP, ETH, USDT, USDC, BNB и AVAX.
Независимые специалисты по кибербезопасности Mandiant и SlowMist помогают бирже расследовать инцидент. Часть активов удалось заморозить при содействии других участников рынка. Bitget также запустила программу вознаграждений: за помощь в заморозке или возврате средств можно получить до 5% от соответствующей суммы, но решение о выплате принимает сама биржа.
Справка. Bitget. Это централизованная криптобиржа: клиенты передают ей активы на хранение, торгуют ими и оформляют вывод через системы площадки.
По данным CoinDesk, вывод Bitcoin планируется возобновить 28 сентября, Ether 29 сентября, USDT 30 сентября, остальных токенов 2 октября. Биржа заявляет, что её защитный фонд покроет потери, а клиентские балансы не изменились. Ранее Cointelegraph писал, что торговля и пополнение счетов продолжали работать.
Это обновление не снимает вопросов к реакции Bitget. Аналитический сервис Bitquery подсчитал, что переводы злоумышленнику продолжались 2 часа 52 минуты после момента, когда биржа, по её словам, обнаружила атаку. Полный отчёт с причиной инцидента и мерами защиты на момент проверки Bitquery ещё не был опубликован.
Что это значит
- Для вас. Если активы хранятся на Bitget, вывести их до запуска соответствующего этапа нельзя. Биржа утверждает, что балансы клиентов сохранены и новых несанкционированных переводов быть не может.
- Что сделать. После восстановления вывода смените пароль, проверьте активные сеансы и историю операций. До этого стоит следить только за официальными сообщениями Bitget и не доверять сторонним «службам возврата».
- За чем следить. Главные маркеры: фактический запуск вывода 28 сентября и публикация полного отчёта о причине атаки. Если сроки снова сдвинутся или отчёт не объяснит, почему переводы продолжались почти три часа после обнаружения, вопросов к системе безопасности станет больше.

