Nanakaw ng attackers ang nasa $387.5 milyon mula sa Bitget noong September 24 matapos nilang ma-manipulate ang internal withdrawal process ng exchange. Sabi ng Chainalysis, North Korean hackers ang nasa likod ng atake na ito.
Safe pa bang gamitin ang Bitget ngayon? Paano kung mas malaki pa ang susunod na hack? At ano na ang mga security na ginagawa ng exchange ngayon? Kinausap ng BeInCrypto si Bitget CEO Gracy Chen para sagutin ang mga tanong ng mga user.
Mga Pinakabagong Update sa Bitget Hack
Hanggang October 6, nagbukas na ulit ang withdrawals sa exchange habang tuloy pa rin ang imbestigasyon para matunton ang nanakaw na pondo:
- Withdrawals: Sabi ng Bitget, natapos na nila ang paunti-unting pagbubukas ng withdrawals noong October 2.
- Frozen funds: Sa kanilang tracker, nasa $1.07 milyon ang funds na frozen, o halos 0.28% lang ng total losses. Hindi pa rin sinasabi kung magkano talaga ang naibalik.
- Attribution: Iniuugnay na ngayon ng Chainalysis ang nanakaw sa North Korean actors.
- Investigation: Hindi pa rin pinapangalanan sa publiko yung mga third-party security vendor na naapektuhan.
Sa exclusive na interview ng BeInCrypto na nirecord bago fully buksan muli ang withdrawals, dinepensahan ni CEO Gracy Chen ang financial position ng Bitget. Inamin din niya na may mga hindi pa sila alam tungkol sa mismong atake.
Kung mas malaki pa ang hack sa protection fund, kakayanin ba ng Bitget bayaran ito?
Sabi ni Chen, na-replenish na nila uli ang protection fund ng higit $300 milyon matapos magamit ang bitcoin nito para sa withdrawals. Para sa kanya, sapat na raw muna ito ngayon kahit lumampas doon yung nawalang funds kamakailan.
May higit $1 billion pa raw silang kapital bukod pa sa protection fund na yan.
“’Di ko puwedeng sabihin yung eksaktong numero, pero sure akong lagpas one billion ito.”
Nang tanungin kung sakaling may sunod na loss na abot sa ilang daang milyon uli, sinabi ni Chen na kaya pa ring i-absorb ng Bitget yun. Pero walang detalyeng binigay kung gaano kabilis magagamit ang buong kapital na yan kung sakali mang kailanganin.
Ano yung naging epekto ng hack sa mga customer at negosyo ng Bitget?
Inilarawan ni Chen na maliit lang daw ang naging epekto ng hack sa daily operations at kita ng kumpanya.
Sabi niya, may ilang institutional client na nag-withdraw ng malaking halaga nang magbukas yung Bitcoin withdrawals, pero simula noon nagsibalik na raw yung ibang customers.
“Sa mga nakaraang araw lang, marami na rin sa kanila ang nagsibalikan.”
Isang oras lang matapos magbukas ang Ethereum withdrawals, sinabi ni Chen na mas mataas na raw ang inflows kumpara sa outflows. Ganun din daw kalakas ang pasok ng pera nung nagbukas ang USDT withdrawals.
Hindi siya nagbigay ng eksaktong numero kung gaano kalaki ang mga deposits o kung gaano karami sa mga nag-withdraw ang bumalik na pera.
Paano nakuha ng attackers ang sapat na info tungkol sa Bitget para gumawa ng sariling withdrawal tool?
Sabi ni Chen, lumabas sa preliminary internal investigation nila na walang kasamang insider sa nangyaring hack. Pero di pa rin nila ma-explain kung paano nakuha ng hackers ang alam nila sa system ng Bitget.
“Sa totoo lang, hindi ko rin alam. Sana nga matanong ko sila para makuha ko ang sagot.”
Sabi pa niya, ongoing pa ang investigation at baka mas tumagal pa compared sa Bybit kasi mas komplikado raw ang system ng Bitget.
Naiiwan pa rin yung tanong kung ga’no kalalim ang naging access ng attackers bago ang actual na pagnanakaw.
Inulit ni Chen na nagsagawa na sila ng internal investigation at wala silang nakita na ebidensya ng insider involvement sa puntong iyon.
“Ayon sa preliminary investigation, walang lumalabas na sabit ang kahit sino sa loob.”
Ano na ang nagbago para hindi na maulit ulit ang ganitong attack?
Kwento ni Chen, in-isolate nila kaagad yung mga apektadong system at nire-reset ang mga internal credentials. Pinahigpit din nila ang access sa mga sensitive na bahagi ng system at dinagdagan ng extra approval process ang withdrawals.
Sinasala na rin nang mas mahigpit yung mga external security products nila. Ayon kay Chen, yung naging entry point ay dahil sa vulnerability ng isang third-party product na ngayon disabled na yung nabiktimang function.
Inamin din niya na dapat mas tama at mabilis ma-interpret ang mga alerts at monitoring para mas maagapan pa sa susunod.
“Walang system o security infrastructure na perpekto o hindi puwedeng mapasok.”
Dapat ba gumawa pa ng mas matinding kilos ang mga serbisyo tulad ng THORChain para pigilan ang galaw ng nanakaw na crypto?
Hindi sinisi ni Chen ang THORChain at sinabi niyang hindi lang ito ang dahilan ng mga exchange hack. Magkakaiba raw ang technical capabilities ng protocols at dapat igalang yung nature nito na permissionless.
Pero gusto rin niyang malinaw kung ano ang possible na intervention o aksyon ng mga operator. Binanggit niya ang NEAR Intents bilang good example kung saan puwedeng makialam kung allowed ng infrastructure.
“Hindi ko sinisisi ang THORChain, sure ako doon.”
Para kay Chen, dapat magtulungan ang exchanges at protocols para gawing mas mahirap mag-launder gamit ang mga ito, at panindigan pa rin nila ang sariling responsibilidad sa security.
Pwede bang magsama-sama ang mga exchange para labanan ang mga ganitong attack?
Kwento ni Chen, pinag-usapan na ng Bitget ang posibilidad ng isang alliance kasama ang mga exchange at malalaking protocol, pero maaga pa raw ang mga iyon.
Inamin din niya na mahirap pagsamahin ang mga interest ng bawat isa. Kung magshi-share ng useful na info, kakailanganin din na mas magbukas ang mga kompanya tungkol sa kanilang internal security.
“Gusto mong mag-share ng sapat na impormasyon, pero hindi sobra-sobra.”
Makikita sa interview na nakadepende talaga ang response sa kakayahan ng exchange na saluhin ang loss habang hinahanap pa ng mga investigator yung ninakaw na pera. Pero hindi pa rin klaro kung paano pipigilan ang mga ganitong pangyayari.
Ayon sa analysis na nirelease ng Certora pagkatapos ng interview, nasa $238 million ang nailabas matapos i-block ni Bitget ang initial withdrawal. Tanong ngayon kung matitest ng bagong security controls ni Chen — kung kaya na ba nitong pigilan ang mga fake na internal transfer kapag nag-alarm na ulit.









