Circle і Tether заморожують стейблкоїни, пов’язані зі зломом Bitget, але більшість коштів зникає
Circle і Tether заморожують стейблкоїни, пов’язані зі зломом Bitget, але більшість коштів зникає
Два емітенти стейблкоїнів внесли до чорного списку гаманець із міткою «Bitget Exploiter 8», заблокувавши близько $318 000 у USDC та USDT, однак зловмисник встиг обміняти більшість коштів на ETH, який неможливо заморозити.
Коротко
• Circle і Tether заморозили гаманець, пов’язаний зі зламом Bitget, додавши до чорного списку приблизно 99 990 USDC і 218 023 USDT (близько $318 000) на рівні смартконтрактів. Circle здійснила блокування о 05:00 UTC у п’ятницю, а Tether через кілька годин зробила те саме через свій мультипідписний гаманець.
• Близько 170 ETH на гаманці залишилися недоторканими: емітенти можуть заморожувати власні токени, але не Ethereum. Трекери також показують, що інші адреси, пов’язані з експлойтером, досі утримують понад 63 000 ETH, до яких немає доступу.
• Це лише незначна частина збитків від зламу, оціненого приблизно у $387 млн. Ймовірним винуватцем називають Lazarus Group, а фонд захисту Bitget у розмірі $464 млн має покрити втрати.
Circle і Tether заморозили гаманець, пов’язаний із масштабним зламом біржі Bitget, заблокувавши для зловмисника близько $318 000 у стейблкоїнах. Водночас основна частина викрадених коштів стала недосяжною ще до того, як емітенти встигли втрутитися.
Дані блокчейну свідчать, що Circle о 05:00 UTC у п’ятницю внесла адресу, позначену в Etherscan як «Bitget Exploiter 8», до чорного списку, використавши вбудовану функцію заморожування у смартконтракті токена USDC.
Myriad: Куди Ethereum рухатиметься далі? Натисніть, щоб зробити свій прогноз.
Приблизно через сім годин Tether вчинила так само: підписант підтвердив транзакцію в мультипідписному гаманці компанії, якою ту саму адресу було додано до чорного списку USDT. У сукупності ці дії заблокували близько 99 990 USDC та 218 023 USDT.
На гаманці також зберігалося близько 170 ETH, але ці активи залишилися недоторканими, що підкреслює ключове обмеження заморожування стейблкоїнів: емітенти можуть вносити до чорного списку власні токени на рівні смартконтракту, однак ніхто не може заморозити сам Ethereum.
Саме ця прогалина пояснює, чому вдалося повернути так мало. Схоже, зловмисник поспішив конвертувати активи, які можна було заморозити, в ETH до втручання емітентів, переміщуючи викрадені токени на нові гаманці та обмінюючи стейблкоїни протягом лічених хвилин.
Блокчейн-трекери вказують, що інші адреси, пов’язані з експлойтером, усе ще утримують понад 63 000 ETH, заморозити які жоден емітент не має повноважень.
Заморожування стало лише незначним ударом по одному з найбільших зламів криптобірж цього року. Унаслідок атаки на Bitget було викрадено сотні мільйонів доларів; початкові оцінки сягали $387 млн. Аналітики припускають, що за атакою може стояти північнокорейська Lazarus Group.
Генеральна директорка Bitget Грейсі Чен заявила, що зловмисники скомпрометували бекенд-систему в інфраструктурі гаманців біржі, підробивши дані транзакцій для ініціювання несанкціонованих переказів. Водночас вона виключила компрометацію приватних ключів. Біржа повідомила, що її фонд захисту користувачів, який перевищує $464 млн, покриє збитки.
Швидке внесення адреси до чорних списків привернуло увагу як оперативніша реакція, ніж у деяких попередніх інцидентах. Водночас це знову загострило давню дискусію щодо централізованого контролю, який емітенти мають над активами, що нібито є бездозвільними.