Angripare stal ungefär 387,5 miljoner USD från Bitget den 24 september genom att manipulera företagets interna uttagsprocess. Enligt Chainalysis utförde nordkoreanska hackare attacken.
Så är Bitget säkert att använda nu? Vad händer om nästa attack blir större? Och vilka säkerhetsåtgärder genomför börsen? BeInCrypto har pratat med företagets vd Gracy Chen för att få svar på de här frågorna.
Senaste nytt om Bitget-attacken
Den 6 oktober hade börsen öppnat uttag igen, medan de som undersöker fallet fortsätter att spåra de stulna pengarna:
- Uttag: Bitget säger att deras stegvisa återöppning blev klar den 2 oktober.
- Frysta tillgångar: Deras spårare listar omkring 1,07 miljoner USD som frysta, vilket är cirka 0,28 % av förlusten. Hur mycket som faktiskt återfördes är okänt.
- Ansvar: Chainalysis kopplar nu stölden till aktörer från Nordkorea.
- Utredning: De drabbade tredjepartsleverantörerna av säkerhet har inte namngivits offentligt.
I en intervju med BeInCrypto inspelad innan uttagen helt öppnades försvarade vd Gracy Chen Bitgets ekonomiska läge. Hon erkände samtidigt att de hade brister i förståelsen av attacken.
Om en ny attack överstiger skyddsfonden, kan Bitget täcka den?
Chen sa att Bitget hade fyllt på sin skyddsfond så att den nu är över 300 miljoner USD. Bolaget använde bitcoin ur fonden för att hantera uttag. Hon tyckte att tröskeln är tillräcklig just nu, även om den senaste stölden var större än så.
Hon berättade även att företaget har mer än 1 miljard USD i kapital utanför fonden.
”Jag kan inte säga det exakta beloppet, men vi har säkert över en miljard.”
När hon fick frågan om ännu en förlust på flera hundra miljoner USD sa Chen att Bitget skulle kunna hantera det. Men intervjun visade inte exakt hur mycket av kapitalet som fanns tillgängligt direkt.
Vad har attacken kostat Bitget i kunder och affärer?
Chen beskrev påverkan på daglig verksamhet och lönsamhet som liten.
Några institutionella kunder tog ut stora summor när bitcoinuttagen öppnades igen, men kunderna har börjat komma tillbaka.
”Bara de senaste dagarna har många av dem redan kommit tillbaka.”
En timme efter att Ethereum-uttag öppnades igen var inflödena högre än utflödena, enligt Chen. Hon såg också starka inflöden när USDT-uttag återupptogs.
Hon gav inga siffror som visar storleken på dessa insättningar eller hur mycket kapital som återvände.
Hur lärde sig angriparna tillräckligt om Bitget för att skapa ett specifikt uttagsverktyg?
Chen sa att en första intern utredning inte visade någon insider. Men hon kan inte förklara hur angriparna fick kunskap om Bitgets system.
”Jag vet faktiskt inte. Jag önskar att jag kunde fråga dem och få ett svar.”
Hon sa att utredningen fortfarande pågår och kan ta längre tid än Bybits, eftersom Bitget-incidenten involverar fler system.
Hennes svar lämnar en viktig fråga öppen: hur mycket tillgång hade angriparna innan stölden?
Chen sa att Bitget genomfört en intern utredning och inte hittade några tecken på insider vid det tillfället.
”De första resultaten visar att det inte finns något internt inblandat.”
Vad har faktiskt ändrats för att förhindra en ny attack?
Chen berättade att de isolerade drabbade system och nollställde interna behörigheter. Bitget har gjort det svårare att nå känsliga system och infört fler godkännanden vid uttag.
Börsen stärker också kontroller på externa säkerhetsprodukter. Chen sa att sårbarheten var okänd och fanns i en tredjepartsprodukt, som nu är avstängd.
Hon erkände att larm ska tolkas rätt och att övervakningen behöver bli snabbare.
”Inget system, ingen säkerhetsinfrastruktur är perfekt eller går helt att skydda.”
Bör tjänster som THORChain göra mer för att stoppa stulna pengar?
Chen avvisade tanken att THORChain har huvudansvar för attacker mot börser. Hon sa att protokoll har olika tekniska möjligheter och att de följer sin tillståndsfria design.
Men hon ville att operatörerna ska berätta om vilken påverkan som faktiskt är möjlig. Hon nämnde NEAR Intents som exempel på åtgärder om tekniken tillåter det.
”Jag skyller inte på THORChain.”
Hon anser att börser ska samarbeta med protokoll för att försvåra penningtvätt, samtidigt som de måste ta ansvar för sin egen säkerhet.
Kan börser skapa en allians mot dessa attacker?
Chen sa att Bitget hade pratat om en allians med andra börser och stora protokoll. De samtalen var mycket tidiga.
Hon erkände att det är svårt att förena deltagarnas intressen. För att dela användbar information krävs också att företag avslöjar mer om sitt eget säkerhetsarbete.
“Du vill dela tillräckligt mycket information, men inte för mycket information.”
Intervjun visar hur mycket svaret beror på en börs möjligheter att ersätta förluster medan utredare försöker spåra pengarna. Men intervjun lämnar också frågor om hur man kan förebygga sådana attacker.
I en analys som Certora publicerade efter intervjun uppskattade de att cirka 238 miljoner USD försvann efter Bitgets första spärr av uttag. Det sätter fokus på nästa test för Chens löften: om de nya kontrollerna kan stoppa falska interna överföringar när ett larm går.









