Circle dhe Tether kanë ngrirë një wallet të lidhur me hakimin masiv të exchange-it Bitget, duke bllokuar rreth 318 mijë dollarë në stablecoin nga sulmuesi. Megjithatë, pjesa më e madhe e fondeve të vjedhura arriti të largohej nga rrjeti përpara se emetuesit të reagonin.
Sipas të dhënave në blockchain, Circle e ka futur në listën e zezë adresën e quajtur "Bitget Exploiter 8" në Etherscan, të premten në orën 05:00 UTC, duke përdorur funksionin e ngrirjes të integruar në kontratën e token-it USDC. Rreth shtatë orë më vonë, Tether ka ndjekur të njëjtin hap, me një transaksion të konfirmuar në wallet-in e saj multisig që shtoi të njëjtën adresë në listën e zezë të USDT-së.
Së bashku, këto veprime kanë bllokuar rreth 99,990 USDC dhe 218,023 USDT. Wallet-i në fjalë përmbante gjithashtu rreth 170 ETH, të cilat mbeten të paprekura, duke nxjerrë në pah kufizimin kryesor të ngrirjeve të stablecoin-eve: emetuesit mund të bllokojnë vetëm token-et e tyre në nivel kontrate, por askush nuk mund të ngrijë vetë Ethereum-in.
Pse shpëtoi shumica e fondeve
Ky boshllëk shpjegon pse u rikuperua kaq pak nga shuma totale. Duket se sulmuesi ka nxituar të shndërrojë asetet e ngrirshme në ETH përpara se emetuesit të ndërhynin, duke i grumbulluar token-et e vjedhura në wallet-e të reja dhe duke i këmbyer stablecoin-et brenda pak minutash.
Sipas platformave që gjurmojnë transaksionet në blockchain, adresa të tjera të lidhura me sulmuesin ende mbajnë më shumë se 63,000 ETH, mbi të cilat asnjë emetues nuk ka autoritet për të ndërhyrë.
Një sulm mes më të mëdhenjve të vitit
Ngrirja e fondeve përbën vetëm një pjesë të vogël të njërit prej sulmeve më të mëdha ndaj një exchange-i këtë vit. Hakimi ndaj Bitget ka tërhequr qindra milionë dollarë, me vlerësime fillestare deri në 387 milionë dollarë, ndërsa analistë kanë sugjeruar si autor të mundshëm grupin Lazarus, të lidhur me Korenë e Veriut.
Drejtoresha ekzekutive e Bitget, Gracy Chen, ka thënë se sulmuesit kanë komprometuar një sistem të brendshëm në infrastrukturën e wallet-eve të exchange-it, duke falsifikuar të dhënat e transaksioneve për të nxitur transferime të paautorizuara, duke përjashtuar mundësinë e kompromentimit të çelësave privatë. Exchange-i ka bërë të ditur se një fond mbrojtjeje për përdoruesit, me vlerë mbi 464 milionë dollarë, do të mbulojë humbjet e shkaktuara.
Shpejtësia e reagimit të emetuesve u vlerësua si më e shpejtë krahasuar me raste të ngjashme të mëparshme, por gjithashtu ka rihapur debatin e vazhdueshëm rreth kontrollit të centralizuar që emetuesit ushtrojnë mbi asete që teorikisht duhet të jenë pa leje.
