Gli attaccanti hanno rubato circa 387,5 milioni di dollari da Bitget il 24 settembre, manipolando il processo interno di prelievo. Secondo Chainalysis, l’attacco è stato compiuto da hacker nordcoreani.
Dunque, Bitget è ora sicuro da utilizzare? E se il prossimo attacco fosse ancora più grande? E quali misure di sicurezza sta adottando l’exchange? BeInCrypto ha intervistato l’amministratrice delegata di Bitget, Gracy Chen, per rispondere a queste domande.
Ultimi aggiornamenti sull’hack di Bitget
Al 6 ottobre, l’exchange ha riaperto i prelievi, mentre gli investigatori continuano a rintracciare i fondi rubati:
- Prelievi: Bitget riferisce che la riapertura graduale si è conclusa il 2 ottobre.
- Fondi congelati: Il suo tracker elenca circa 1,07 milioni di dollari congelati, circa lo 0,28% della perdita. L’importo effettivamente restituito rimane non comunicato.
- Attribuzione: Chainalysis attribuisce adesso il furto ad attori nordcoreani.
- Indagini: I fornitori terzi di servizi di sicurezza coinvolti non sono stati resi pubblici.
In un’intervista esclusiva a BeInCrypto, registrata prima che i prelievi riprendessero pienamente, la CEO Gracy Chen ha difeso la solidità finanziaria di Bitget. Anche lei ha riconosciuto delle lacune nella comprensione dell’attacco.
Se un altro hack superasse il fondo di protezione, Bitget sarebbe in grado di coprire la perdita?
La Chen afferma che Bitget ha ricostituito il fondo di protezione oltre i 300 milioni di dollari dopo aver utilizzato i Bitcoin presenti per coprire i prelievi. Ha considerato questa soglia sufficiente per il momento, nonostante la recente violazione l’abbia superata.
La Chen ha dichiarato che l’azienda dispone anche di più di 1 miliardo di dollari di capitale al di fuori di questo fondo.
“Non posso dirti il numero esatto, ma è sicuramente più di un miliardo.”
Alla domanda su un’ulteriore perdita di alcune centinaia di milioni di dollari, ha affermato che Bitget riuscirebbe ad assorbirla. L’intervista non ha chiarito quanto di quel capitale sia immediatamente disponibile.
Quali sono stati i costi dell’hack per Bitget in termini di clienti e business?
La Chen ha descritto l’impatto sulle operazioni quotidiane e sulla redditività come limitato.
Secondo lei, un paio di clienti istituzionali hanno ritirato grosse somme quando sono stati riaperti i prelievi di Bitcoin, ma da allora i clienti hanno ricominciato a tornare.
“Negli ultimi giorni, molti sono già tornati.”
Un’ora dopo la riapertura dei prelievi di Ethereum, secondo la Chen, gli afflussi hanno superato i deflussi. Anche i prelievi di USDT hanno registrato forti afflussi.
Non ha però fornito dati sulla quantità di depositi o su quanto capitale prelevato sia poi rientrato.
Come hanno fatto gli attaccanti a conoscere abbastanza Bitget da creare uno strumento di prelievo dedicato?
La Chen ha riferito che un’indagine interna preliminare non ha trovato coinvolgimento interno. Tuttavia, non è stata in grado di spiegare come gli attaccanti abbiano acquisito le loro conoscenze sui sistemi di Bitget.
“In realtà non lo so. Vorrei poterlo chiedere a loro e avere una risposta.”
Ha spiegato che l’indagine è tuttora in corso e potrebbe richiedere più tempo rispetto a quella di Bybit, poiché l’incidente di Bitget ha coinvolto un insieme di sistemi più complesso.
La sua risposta lascia aperta una questione centrale: quanto accesso hanno avuto gli attaccanti prima del furto?
La Chen ha ripetuto che Bitget ha condotto un’indagine interna e, in quella fase, non sono state trovate prove di coinvolgimento interno.
“L’indagine preliminare finora ci dice che non c’è nessun tipo di coinvolgimento interno.”
Cosa è realmente cambiato per prevenire un altro attacco?
La Chen ha spiegato in dettaglio l’isolamento dei sistemi interessati e il reset delle credenziali interne. Ha aggiunto che Bitget ha rafforzato l’accesso ai sistemi sensibili e introdotto ulteriori approvazioni per i prelievi.
L’exchange sta anche rafforzando i controlli sui prodotti di sicurezza esterni. La Chen ha spiegato che il punto di ingresso era una vulnerabilità fino ad allora sconosciuta in un prodotto di terze parti, la cui funzionalità compromessa è stata disabilitata.
Ha riconosciuto che gli alert devono essere interpretati correttamente e che il monitoraggio deve rispondere in modo più rapido.
“Nessun sistema, nessuna infrastruttura di sicurezza è perfetta o impenetrabile.”
Servizi come THORChain dovrebbero fare di più per fermare il movimento di fondi rubati?
La Chen ha respinto l’ipotesi che THORChain sia principalmente responsabile degli hack agli exchange. Ha sostenuto che i protocolli hanno capacità tecniche diverse e rispettano una struttura permissionless.
Tuttavia, vorrebbe che gli operatori spiegassero cosa sia possibile fare a livello di intervento. Ha citato NEAR Intents come esempio di azione presa quando l’infrastruttura lo consente.
“Non sto certamente incolpando THORChain.”
Secondo lei, gli exchange dovrebbero lavorare insieme ai protocolli per rendere più difficile il riciclaggio, pur riconoscendo la responsabilità diretta della propria sicurezza.
Gli exchange potrebbero formare un’alleanza contro questi attacchi?
Chen ha dichiarato che Bitget aveva discusso di una possibile alleanza tra exchange e principali protocolli. Questi colloqui erano ancora preliminari.
Ha anche riconosciuto la difficoltà di allineare gli interessi dei partecipanti. Condividere informazioni utili richiederebbe inoltre alle aziende di rivelare di più sulla propria sicurezza interna.
“Vuoi condividere abbastanza informazioni, ma non troppe informazioni.”
L’intervista mostra quanto la capacità di risposta dipenda dalla possibilità per l’exchange di coprire le perdite mentre gli investigatori cercano di recuperare il denaro. Restano inoltre aperte delle domande sulla prevenzione.
In un’analisi pubblicata dopo l’intervista, Certora ha stimato che circa 238 milioni di dollari sono usciti dopo il primo blocco dei prelievi di Bitget. Questo risultato pone l’attenzione sul prossimo test delle rassicurazioni di Chen: se i nuovi controlli riusciranno a bloccare trasferimenti interni falsificati una volta scattato l’allarme.









