Фирмата за блокчейн сигурност SlowMist публикува констатации за хакерската атака срещу Bitget на стойност 388 милиона долара, свързвайки зловредната активност с 31 август и описвайки как нападателите по-късно са манипулирали системите за тегления. Разследването сочи към експлойт от нулев ден, което означава уязвимост, която не е била известна на защитниците на платформата, когато е била използвана за първи път.
Публичното резюме е кратко и подробностите са ограничени. Тази публикация се придържа към това, което е било докладвано, обяснява защо констатациите са важни и разделя полезните защитни стъпки от съвети, които звучат полезно, но не биха променили изхода.
Какво докладва SlowMist за хакерската атака срещу Bitget
Според доклада SlowMist е идентифицирала зловредна активност, свързана с хакерската атака срещу Bitget, която датира от 31 август. Това е забележително, защото предполага, че проникването не е започнало в момента, в който средствата са били преместени. Активността е била засечена по-рано в хронологията, а по-късната кражба е дошла, след като нападателите вече са установили позиция.
SlowMist също описва подробно как нападателите по-късно са манипулирали системите за тегления. На практика системите за тегления са контролите, които решават дали заявка за преместване на средства от борса е легитимна. Манипулирането им може да позволи на нападател да прокара трансфери, които нормалните проверки биха спрели.
Общата цитирана сума за инцидента е 388 милиона долара. Резюмето не уточнява техническите специфики на експлойта от нулев ден, точната последователност на събитията или колко от парите са възстановени или проследени, така че няма да гадаем тези подробности. Читателите трябва да третират картината като предварителна, докато не бъдат публикувани по-пълни технически констатации.
Защо експлойтите от нулев ден са трудни за защита
Експлойтът от нулев ден атакува слабост, за която доставчикът или операторът на платформата все още не знае. Няма кръпка за инсталиране и няма сигнатура, която инструментите за сигурност да търсят, което дава на нападателите прозорец да действат тихо.
Докладваната хронология е полезно напомняне как тези инциденти обикновено се развиват. Зловредната активност може да стои в системата много преди видимата щета да настъпи. Същият модел на търпеливо, поетапно проникване се появява и в други скорошни заплахи, като автоматизираната верига от атаки, описана в нашето покритие на JADEPUFFER и рансъмуер, който работи без хора. Различни цели, подобен урок: активността в ранния етап често е най-добрият шанс да се хване атака, а е лесно да се пропусне.
Аспектът със системите за тегления е важен по конкретна причина. Борсите разчитат на слоеве от одобрения и мониторинг около изходящите средства. Ако нападател може да манипулира този слой, щетата не зависи от кражбата на паролата на отделен клиент.
Какво означава това за вас
Най-важният момент е къде е възникнал провалът. Въз основа на доклада компрометирането е включвало собствената инфраструктура и системи за тегления на борсата, а не устройството или интернет връзката на клиент.
Това има пряка последица за един често срещан съвет. VPN криптира трафика между вашето устройство и интернет и може да помогне в ненадеждни мрежи като публичен Wi-Fi. Но VPN не би спрял нападател, експлоатиращ уязвимост вътре в сървърите на борсата. Това е разумен инструмент за поверителност, а не защита срещу такъв тип инцидент, и читателите трябва да бъдат скептични към всеки, който го представя по този начин.
Това, което можете да контролирате, е колко риск поемате, като държите активи на една единствена платформа. Няколко практични точки:
- Съхранението е от значение. Средствата, държани на борса, зависят от сигурността на тази борса. Средствата в портфейл, където вие контролирате ключовете, не зависят, макар че носят свои собствени отговорности.
- Балансите на борсата са експозиция. Пари, с които не търгувате активно, е по-добре да се държат другаде, ако се чувствате comfortable да ги управлявате сами.
- Защитите на акаунта все още имат значение. Те не адресират експлойт от нулев ден от страна на сървъра, но блокират много по-често срещаните атаки, насочени към отделни потребители.
Практични стъпки за намаляване на експозицията ви
Не можете да поправите сървърите на борсата, но можете да ограничите колко може да ви струва един единствен провал.
- Прегледайте какво държите на борси. Преместете дългосрочните активи, с които не планирате да търгувате, в хранилище, което контролирате, като хардуерен портфейл, ако се чувствате comfortable със самостоятелно съхранение.
- Използвайте силни, уникални пароли и мениджър на пароли. Това ви защитава срещу кражба на идентификационни данни, което остава отделен риск.
- Включете двуфакторна автентикация, за предпочитане с приложение за автентикация или хардуерен ключ вместо SMS.
- Активирайте защити за тегления, които вашата платформа предлага, като списъци с разрешени адреси или закъснения при тегления, ако са налични.
- Следете официалните комуникации. След инцидент измамниците често се представят за засегнатата компания. Доверявайте се само на обявления от проверени канали и никога не споделяйте seed фрази или кодове за възстановяване.
- Използвайте VPN по правилните причини. В публични мрежи той може да намали риска от подслушване, но го третирайте като един слой, а не като заместител на стъпките по-горе.
Изводът
Констатациите на SlowMist за хакерската атака срещу Bitget показват, че голяма кражба може да бъде предшествана от по-ранна, по-тиха активност, и че нападателите, които достигнат до системите за тегления, могат да причинят сериозни загуби. Докато не бъдат публикувани по-пълни технически подробности, фактите са ограничени до активността от 31 август, характеристиката на нулев ден, манипулацията на тегленията и сумата от 388 милиона долара.
За отделните потребители изводът е да намалят зависимостта от сигурността на която и да е една платформа. Дръжте на борсите само това, което ви е необходимо, използвайте силни защити на акаунта и бъдете реалистични относно това какво могат и не могат да направят инструменти като VPN. Прегледайте собствената си настройка днес, като започнете с това колко стои на борси и дали вашите предпазни мерки за тегления са включени.




