Gerelateerd aan dit onderwerpFuture Tech & AI Council

Bitget CEO spreekt over de $387 miljoen hack: is de exchange veilig

Aanvallers hebben ongeveer $387,5 miljoen van Bitget gestolen op 24 september door misbruik te maken van het interne opnameproces. Volgens Chainalysis werd de aanval uitgevoerd door Noord-Koreaanse hackers.

Is Bitget nu weer veilig om te gebruiken? Wat als er een nog grotere hack komt? En welke beveiligingsmaatregelen neemt de exchange? BeInCrypto sprak met de CEO van de exchange, Gracy Chen, om deze vragen te beantwoorden.

Laatste updates over de Bitget-hack

Vanaf 6 oktober heeft de exchange de opnames weer geopend. Ondertussen proberen onderzoekers de gestolen fondsen nog steeds op te sporen:

  • Opnames: Bitget zegt dat de heropening in fases is afgerond op 2 oktober.
  • Bevroren fondsen: De tracker laat zien dat ongeveer $1,07 miljoen is bevroren, ongeveer 0,28% van het verlies. Hoeveel er daadwerkelijk is teruggekeerd blijft onbekend.
  • Toeschrijving: Chainalysis schrijft de diefstal nu toe aan Noord-Koreaanse daders.
  • Onderzoek: De getroffen externe beveiligingsleveranciers zijn publiekelijk niet bekendgemaakt.

In een exclusief interview met BeInCrypto, opgenomen voordat opnames volledig waren hervat, verdedigde CEO Gracy Chen de financiële positie van Bitget. Ze gaf ook toe dat het bedrijf nog niet alles weet over de aanval.

Kan Bitget nog steeds betalen als een volgende hack groter is dan het beschermingsfonds?

Chen zei dat Bitget het beschermingsfonds weer had aangevuld tot boven de $300 miljoen, nadat er bitcoin was gebruikt om opnames uit te voeren. Zij vindt dat bedrag voorlopig voldoende, ook al was de laatste diefstal groter dan dat.

Ze gaf aan dat het bedrijf daarnaast meer dan $1 miljard aan kapitaal buiten het fonds bezit.

“Ik kan je het precieze bedrag niet vertellen, maar het is zeker meer dan één miljard.”

Op de vraag of Bitget een verlies van enkele honderden miljoenen nog aankan, zei ze dat Bitget dat zou kunnen opvangen. Ze zei echter niet hoeveel van dat kapitaal direct beschikbaar is.

Wat heeft de hack Bitget gekost aan klanten en zakendoen?

Chen zei dat de invloed op dagelijkse werkzaamheden en winstgevendheid beperkt was.

Volgens haar hebben een aantal institutionele klanten grote bedragen opgenomen toen Bitcoin-opnames weer mogelijk werden, maar zijn veel klanten ondertussen teruggekeerd.

“In de afgelopen dagen zijn er al veel van hen teruggekomen.”

Slechts een uur nadat Ethereum-opnames weer open gingen, waren er volgens Chen meer stortingen dan opnames. Ook bij het hervatten van USDT-opnames waren de instromen sterk.

Ze gaf geen cijfers over hoe groot deze stortingen waren of hoeveel opgenomen geld is teruggestort.

Hoe hebben de aanvallers genoeg geleerd om een speciaal opnamehulpmiddel voor Bitget te bouwen?

Volgens Chen wees een eerste intern onderzoek uit dat er geen betrokkenheid van een insider is gevonden. Ze kon echter niet uitleggen hoe de aanvallers hun kennis van Bitget’s systemen hebben opgedaan.

“Ik weet het eigenlijk niet. Ik zou willen dat ik het ze kon vragen en daar een antwoord op kreeg.”

Ze zei dat het onderzoek nog loopt en mogelijk langer zal duren dan bij Bybit, omdat het bij Bitget om een complexer systeem gaat.

Hiermee blijft een belangrijke vraag open: hoeveel toegang hadden de aanvallers voordat ze toesloegen?

Chen vertelde dat Bitget een intern onderzoek heeft gedaan en op dat moment geen bewijs had gevonden van betrokkenheid van binnenuit.

“Het voorlopige onderzoek wijst tot nu toe uit dat er geen interne betrokkenheid is.”

Wat is er daadwerkelijk veranderd om een nieuwe aanval te voorkomen?

Chen beschreef dat getroffen systemen zijn geïsoleerd en interne toegangsrechten zijn gereset. Ze zei dat Bitget toegang tot gevoelige systemen heeft aangescherpt en extra goedkeuringen voor opnames heeft ingevoerd.

Ook controleert de exchange externe beveiligingsproducten strenger. Chen gaf aan dat het toegangspunt een onbekende kwetsbaarheid was in een extern product, en dat de getroffen functionaliteit is uitgeschakeld.

Ze erkende dat waarschuwingen beter geïnterpreteerd moeten worden en dat monitoring sneller moet reageren.

“Geen enkel systeem, geen enkele beveiligingsinfrastructuur is perfect of ondoordringbaar.”

Moeten diensten als THORChain meer doen om het verplaatsen van gestolen geld te stoppen?

Chen wees het idee af dat vooral THORChain verantwoordelijk zou zijn voor hacks bij exchanges. Ze zei dat protocollen verschillende technische mogelijkheden hebben en hun permissionless-ontwerp respecteren.

Wel vond ze dat beheerders moeten uitleggen welke interventies mogelijk zijn. Ze noemde NEAR Intents als voorbeeld van actie waar de infrastructuur het toelaat.

“Ik geef THORChain zeker niet de schuld.”

Volgens haar moeten exchanges samenwerken met protocollen om witwassen van gestolen geld moeilijker te maken, maar blijven ze zelf verantwoordelijk voor hun eigen beveiliging.

Kunnen exchanges een alliantie vormen tegen deze aanvallen?

Chen zei dat Bitget een alliantie had besproken met exchanges en grote protocollen. Die gesprekken waren in een vroege fase.

Ze erkende dat het lastig is om de belangen van de deelnemers op één lijn te krijgen. Om waardevolle informatie te delen, zouden bedrijven ook meer moeten vertellen over hun interne beveiliging.

“Je wilt genoeg informatie delen, maar niet te veel informatie.”

Het interview laat zien hoe sterk de reactie afhangt van het vermogen van een exchange om verliezen op te vangen, terwijl onderzoekers het geld proberen op te sporen. Het roept ook vragen op over het voorkomen van zulke aanvallen.

In een analyse die na het interview werd gepubliceerd, schatte Certora dat er ongeveer $238 miljoen werd weggehaald na het eerste blok op opnames van Bitget. Die conclusie benadrukt de volgende test van Chen’s geruststellingen: kunnen de nieuwe controles vervalste interne transacties stoppen zodra het alarm afgaat?

Disclaimer

Dit interview is redactionele content die onafhankelijk door BeInCrypto is geproduceerd. De geuite meningen, beweringen en voorspellingen zijn uitsluitend die van de geïnterviewde en vertegenwoordigen niet de standpunten van BeInCrypto. Gasten kunnen projecten, bedrijven of tokens bespreken waarmee zij verbonden zijn; dergelijke vermeldingen dienen uitsluitend als context en vormen geen aanbeveling of goedkeuring. Niets in dit interview vormt financieel, investerings-, juridisch of fiscaal advies. Doe altijd uw eigen onderzoek en raadpleeg een gekwalificeerde professional voordat u handelt op basis van iets dat hier wordt besproken.

Gesponsord
Gesponsord