Sau khi Bitget mở lại hoạt động rút tiền sau một vụ hack, CEO của hãng cho biết các nhà đầu tư đã rút hơn 4.000 bitcoin, trị giá hơn 334 triệu USD theo tỷ giá hiện tại, chỉ trong vòng một giờ.
Trong một cuộc phỏng vấn trên Bloomberg Television vào thứ Ba, CEO Bitget Gracy Chen lưu ý rằng hoạt động rút tiền từ nền tảng đã ổn định trở lại sau đợt dịch chuyển bitcoin ban đầu.
Tuần trước, những kẻ tấn công đã rút 388 triệu USD tiền mã hóa từ các ví nóng của sàn giao dịch có trụ sở tại Seychelles, đăng ký tại Victoria.
Chen nhận xét: “Việc rút tiền thực sự đã ổn định hơn nhiều hôm nay,” và nói thêm, “Hàng trăm triệu [trong các đợt rút bitcoin] thực sự diễn ra trong giờ đầu tiên khi hoạt động rút tiền được khởi động lại.”
Vào thứ Hai, Chen đã đăng trên X rằng 9.585 lệnh liên quan đến 4.098 bitcoin đã được xử lý. Bitget cho phép khách hàng truy cập tiền của họ thông qua các đợt rút theo giai đoạn.
Sàn giao dịch đã tạm dừng hoạt động rút tiền khi các nhà phân tích blockchain phát hiện tiền đang chuyển ra khỏi nền tảng. Sau đó, Bitget báo cáo rằng phương thức tấn công “phù hợp cao độ với các mẫu hình đã biết của các tổ chức hacker Triều Tiên.”
Theo Chen, tài sản trong kho lạnh không bị ảnh hưởng; thay vào đó, các hacker “khai thác lỗ hổng từ các sản phẩm của bên thứ ba để đánh cắp thông tin đăng nhập nội bộ, sau đó sử dụng thông tin đó để gửi các lệnh rút tiền gian lận nhằm vượt qua các biện pháp kiểm soát rủi ro của chúng tôi.”
Chen nói thêm rằng Bitget đang bổ sung quỹ bảo vệ bằng vốn tự có sau khi quỹ bị thu hẹp. Bloomberg lưu ý rằng quỹ đã giảm xuống dưới 200 triệu USD, từ mức 464 triệu USD trước khi xảy ra vụ xâm nhập.
Bitget gọi đây là “sự cố bảo mật đầu tiên thuộc loại này trong tám năm.”
“Sự cố vẫn được kiểm soát và không thể có thêm các giao dịch chuyển tiền trái phép nào nữa,” sàn giao dịch cho biết.
Dựa trên dữ liệu từ CoinGecko, Bitget đứng thứ sáu về khối lượng giao dịch, đã xử lý 811 triệu USD trong ngày trước đó. Phần lớn khách hàng của hãng tập trung ở châu Á.
Các hacker liên quan đến Triều Tiên có tiền sử nhắm mục tiêu vào các sàn giao dịch tiền mã hóa và được coi là một trong những tội phạm mạng tinh vi nhất.