ΑρχικήSecurityBitget: Κλοπή $ 388 εκατ. μέσω ευπάθειας σε προϊόν ασφαλείας προμηθευτή

Bitget: Κλοπή $ 388 εκατ. μέσω ευπάθειας σε προϊόν ασφαλείας προμηθευτή

Η παραβίαση ενός προϊόντος ασφαλείας τρίτου κατασκευαστή φέρεται να άνοιξε τον δρόμο για την κλοπή περίπου 388 εκατομμυρίων δολαρίων από το ανταλλακτήριο κρυπτονομισμάτων Bitget. Σύμφωνα με τις μέχρι τώρα ανακοινώσεις της εταιρείας, ο δράστης εκμεταλλεύτηκε μια κρίσιμη ευπάθεια για να αποκτήσει εσωτερικά διαπιστευτήρια υψηλού επιπέδου και να εισαγάγει δόλιες εντολές ανάληψης στην υποδομή διαχείρισης των ψηφιακών πορτοφολιών.

Εικόνα άρθρου: Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M

Το περιστατικό, το οποίο αποκαλύφθηκε στα τέλη Σεπτεμβρίου, αναδεικνύει τους κινδύνους που δημιουργούνται όταν κρίσιμες χρηματοοικονομικές υπηρεσίες βασίζονται σε λογισμικό και εργαλεία εξωτερικών προμηθευτών. Παράλληλα, εγείρει ερωτήματα σχετικά με τους μηχανισμούς ελέγχου που προστατεύουν τις συναλλαγές ακόμη και όταν οι επιτιθέμενοι καταφέρνουν να χρησιμοποιήσουν έγκυρα εταιρικά διαπιστευτήρια.

Πώς παραβιάστηκε η υποδομή της Bitget

Η διευθύνουσα σύμβουλος της Bitget, Gracy Chen, περιέγραψε τη Δευτέρα τον τρόπο με τον οποίο εξελίχθηκε η επίθεση, σε δηλώσεις της προς μέσα ενημέρωσης, μεταξύ των οποίων τα The Block και Cointelegraph.

Δείτε επίσης: Bitget: H Βόρεια Κορέα πίσω από την κλοπή των $351,6 εκατ.;

Σύμφωνα με την περιγραφή της, ο εισβολέας εκμεταλλεύτηκε μια ευπάθεια σε προϊόν ασφαλείας τρίτου κατασκευαστή, αποκτώντας πρόσβαση σε εσωτερικό σύστημα διαχείρισης. Από εκεί κατάφερε να εξασφαλίσει διαπιστευτήρια αυξημένων προνομίων και να διοχετεύσει πλαστές εντολές στις υπηρεσίες backend που διαχειρίζονται τις αναλήψεις.

Το κρίσιμο στοιχείο είναι ότι οι εντολές δεν εμφανίστηκαν απαραίτητα ως προφανώς κακόβουλες. Αντίθετα, σύμφωνα με την εταιρεία, αξιοποιήθηκαν νόμιμα διαπιστευτήρια και οι ενέργειες παρουσιάστηκαν ως συνηθισμένες διοικητικές λειτουργίες. Με αυτόν τον τρόπο, ο δράστης φέρεται να κατάφερε να παρακάμψει τους υφιστάμενους ελέγχους ασφαλείας.

Η Chen χαρακτήρισε την ευπάθεια zero-day, δηλαδή ένα ελάττωμα ασφαλείας για το οποίο δεν υπήρχε διαθέσιμη αποτελεσματική επιδιόρθωση κατά τον χρόνο εκμετάλλευσής του. Ωστόσο, η Bitget δεν έχει κατονομάσει δημόσια τον προμηθευτή ή το προϊόν που επηρεάστηκε.

Οι δοκιμαστικές συναλλαγές πριν από τη μεγάλη κλοπή

Η επίθεση εκδηλώθηκε στις 24 Σεπτεμβρίου και φαίνεται ότι πραγματοποιήθηκε σταδιακά. Αρχικά, στις 18:31 UTC, ο εισβολέας εκτέλεσε δύο μικρές δοκιμαστικές μεταφορές, οι οποίες παρέμειναν εντός των ορίων που επέτρεπαν οι μηχανισμοί ασφαλείας του ανταλλακτηρίου.

Οι συγκεκριμένες κινήσεις δεν ενεργοποίησαν προειδοποιήσεις κινδύνου. Περίπου μισή ώρα αργότερα ξεκίνησαν οι μεγαλύτερες μεταφορές, με το σύστημα πορτοφολιών να εγκρίνει και να εκτελεί τις δόλιες εντολές.

Η αλληλουχία αυτή υπογραμμίζει ένα σημαντικό πρόβλημα για τις πλατφόρμες ψηφιακών περιουσιακών στοιχείων: οι μικρές συναλλαγές δεν είναι πάντοτε ακίνδυνες. Σε μια στοχευμένη επίθεση, μπορούν να χρησιμοποιηθούν ως δοκιμή των ορίων ασφαλείας, της συμπεριφοράς των συστημάτων και της αποτελεσματικότητας των ειδοποιήσεων πριν από την πραγματική εκμετάλλευση.

Ποια πορτοφόλια επηρεάστηκαν

Η Bitget διευκρίνισε ότι τα κλεμμένα κεφάλαια προήλθαν από hot και warm wallets, δηλαδή πορτοφόλια που συνδέονται με διαδικασίες άμεσης ή ταχύτερης πρόσβασης στα ψηφιακά περιουσιακά στοιχεία.

Αντίθετα, τα cold wallets, τα οποία διατηρούν τα ιδιωτικά κλειδιά εκτός σύνδεσης, δεν επηρεάστηκαν σύμφωνα με την εταιρεία. Επίσης, η Bitget υποστηρίζει ότι δεν παραβιάστηκαν ιδιωτικά κλειδιά, με βάση τα μέχρι στιγμής ευρήματα της έρευνας.

Η διάκριση έχει σημασία, καθώς τα ανταλλακτήρια συνήθως διατηρούν σημαντικό μέρος των αποθεμάτων τους σε cold αποθήκευση, περιορίζοντας την έκθεση σε επιθέσεις που στοχεύουν συστήματα συνδεδεμένα στο διαδίκτυο.

Ωστόσο, η ύπαρξη cold wallets δεν εξαλείφει όλους τους κινδύνους. Εάν ένας εισβολέας αποκτήσει πρόσβαση σε εσωτερικά συστήματα που διαχειρίζονται τις εγκρίσεις συναλλαγών, μπορεί να εκμεταλλευτεί αδυναμίες στη διαδικασία εξουσιοδότησης, χωρίς να χρειάζεται να παραβιάσει απευθείας τα ιδιωτικά κλειδιά.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Bitget - SecNews.gr

Τα μέτρα αντιμετώπισης και η αποζημίωση των χρηστών

Μετά την ανακάλυψη της παραβίασης, η Bitget ενημέρωσε τον προμηθευτή του προϊόντος, απομόνωσε τα επηρεαζόμενα συστήματα και ακύρωσε τα εσωτερικά διαπιστευτήρια που ενδέχεται να είχαν εκτεθεί, εκδίδοντας νέα. Παράλληλα, απενεργοποίησε την επηρεαζόμενη λειτουργία μέχρι να αντιμετωπιστεί το πρόβλημα.

Η εταιρεία ανακοίνωσε επίσης αυστηρότερους περιορισμούς στην εσωτερική πρόσβαση, πρόσθετους ανεξάρτητους ελέγχους για τις αναλήψεις και ενισχυμένη παρακολούθηση ασυνήθιστης δραστηριότητας. Σκοπεύει, επιπλέον, να επανεξετάσει τον τρόπο αξιολόγησης και ενσωμάτωσης προϊόντων ασφαλείας τρίτων κατασκευαστών.

Η Bitget διαβεβαίωσε ότι τα υπόλοιπα των λογαριασμών των πελατών δεν επηρεάστηκαν και ότι η απώλεια θα καλυφθεί από το Protection Fund, το αποθεματικό προστασίας που διατηρεί για περιστατικά ασφαλείας.

Οι αναλήψεις Bitcoin ξεκίνησαν ξανά τη Δευτέρα, ενώ η σταδιακή αποκατάσταση των αναλήψεων για τα υπόλοιπα περιουσιακά στοιχεία είχε προγραμματιστεί να ολοκληρωθεί έως τις 2 Οκτωβρίου. Σύμφωνα με την εταιρεία, οι χρήστες δεν χρειάζεται να προβούν σε κάποια ενέργεια.

Δείτε επίσης: Bitget: Ψυχρά πορτοφόλια ασφαλή μετά την παραβίαση 351,6 εκατ.

Έρευνα για πιθανή εμπλοκή της Βόρειας Κορέας

Η Bitget είχε προηγουμένως αφήσει να εννοηθεί ότι πίσω από την επίθεση ενδέχεται να βρίσκονται χάκερ από τη Βόρεια Κορέα. Η Chen δήλωσε ότι η εταιρεία εξακολουθεί να εξετάζει το ενδεχόμενο εμπλοκής της ίδιας ομάδας, αποφεύγοντας ωστόσο να κατονομάσει συγκεκριμένους δράστες πριν από την ολοκλήρωση της έρευνας.

Η εταιρεία ανάλυσης blockchain TRM Labs είχε εντοπίσει ομοιότητες μεταξύ της διακίνησης των κλεμμένων κεφαλαίων και πορτοφολιών που είχαν χρησιμοποιηθεί σε προηγούμενες κλοπές οι οποίες αποδίδονται στη Βόρεια Κορέα. Τα ευρήματα παρέπεμπαν στην ομάδα TraderTraitor, χωρίς να συνιστούν οριστική απόδειξη ευθύνης.

Στην έρευνα συμμετέχουν επίσης οι εταιρείες κυβερνοασφάλειας Mandiant και SlowMist. Η Bitget έχει αναφέρει ότι θα δημοσιεύσει αναλυτική έκθεση για το περιστατικό, η οποία αναμένεται να διευκρινίσει περισσότερες τεχνικές λεπτομέρειες.

Παρακολούθηση των κλεμμένων κρυπτονομισμάτων

Στο πλαίσιο των προσπαθειών ανάκτησης, η Bitget δημοσιοποίησε διευθύνσεις πορτοφολιών που συνδέονται με την κλοπή και δημιούργησε πίνακα ελέγχου για την παρακολούθηση των κεφαλαίων. Ζήτησε, παράλληλα, τη συνδρομή άλλων ανταλλακτηρίων, εκδοτών stablecoins, custodians και υπηρεσιών διασύνδεσης blockchain.

Οι βασικές διευθύνσεις που δημοσιοποιήθηκαν στις 25 Σεπτεμβρίου είναι οι ακόλουθες:

  • Ethereum και συμβατά δίκτυα EVM: 0x770b10b273fc44fe9197d6bf20f145c2e98463ee
  • XRP: rwNhefsz1UQEusxhCvHip3RANinWi4CTck
  • Zcash: t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG
  • TRON: TBWNguTTgezw9dVorX441C6nDrZpRxYwKD
Bitget - SecNews.gr

Η ανάκτηση, ωστόσο, δεν είναι απλή υπόθεση. Οι επιτιθέμενοι μπορούν να μεταφέρουν κρυπτονομίσματα μεταξύ διαφορετικών blockchain μέσω bridges και cross-chain swaps, διασπώντας τις συναλλαγές σε πολλά ενδιάμεσα πορτοφόλια. Έτσι, τα κεφάλαια ενδέχεται να καταλήξουν σε υπηρεσίες που δεν έχουν άμεση σύνδεση με την αρχική διεύθυνση της κλοπής.

Δείτε επίσης: Η Google αναφέρει ότι τα προβλήματα του YouTube Music στο iPhone έχουν διορθωθεί

Η TRM Labs έχει συστήσει στα ανταλλακτήρια να ελέγχουν όχι μόνο τις άμεσες μεταφορές από γνωστές ύποπτες διευθύνσεις, αλλά και τις έμμεσες διαδρομές των κεφαλαίων.

Το περιστατικό της Bitget αναδεικνύει ότι η ασφάλεια ενός ανταλλακτηρίου δεν εξαρτάται αποκλειστικά από την προστασία των ιδιωτικών κλειδιών. Η διαχείριση προνομίων, η αξιολόγηση εξωτερικών προμηθευτών, η ανεξάρτητη επαλήθευση των αναλήψεων και η έγκαιρη ανίχνευση ασυνήθιστων συναλλαγών αποτελούν εξίσου κρίσιμα επίπεδα άμυνας. Η τελική έκθεση της εταιρείας αναμένεται να αποσαφηνίσει πώς συνδυάστηκαν οι αδυναμίες που επέτρεψαν μια τόσο μεγάλη οικονομική απώλεια.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS