Bitget hervat opnames stap voor stap na hack die duurder uitvalt dan gemeld

Door 0 reacties
Bitget hervat opnames stap voor stap na hack die duurder uitvalt dan gemeld
Bitget hervat opnames stap voor stap na hack die duurder uitvalt dan gemeld | Beeld: CryptoHow

Klanten van Bitget kunnen sinds maandag 10.00 uur weer bitcoin opnemen, vier dagen na een hack van 388 miljoen dollar. Ether volgt dinsdag, USDT, een cryptomunt die de dollar volgt, woensdag en de rest op 2 oktober. Bitget zegt dat het eigen beschermingsfonds het hele verlies dekt.

Bitget zet opnames per munt en per netwerk weer aan. De genoemde netwerken zijn blockchains, openbare registraties van cryptotransacties waarop de opnames worden verwerkt. Elk netwerk moet eerst een reeks beveiligingscontroles doorstaan, meldt de exchange in zijn schema. Alle tijden hieronder zijn Nederlandse tijd:

  • Dinsdag 29 september, 10.00 uur: ether via Ethereum, BSC, Arbitrum, Base en Optimism.
  • Woensdag 30 september, 10.00 uur: USDT via Ethereum, BSC, Solana en Tron.
  • Vrijdag 2 oktober, 10.00 uur: alle andere munten, opnames in euro en andere gewone valuta, en P2P-handel. Bij P2P-handel kopen en verkopen klanten rechtstreeks crypto aan elkaar.

Klanten hoeven zelf niets te doen. Zodra een munt weer kan worden opgenomen, is dat volgens Bitget in de app te zien. Handelen en storten bleven de hele tijd mogelijk.

Schade hoger dan eerst gemeld

Op 24 september schatte Bitget de schade nog op 351,6 miljoen dollar. Na verder speurwerk op de blockchain kwam de exchange uit op 387,5 miljoen dollar, omdat transacties via Zcash en Tron in de eerste telling ontbraken. Volgens The Block is het de grootste gemelde cryptodiefstal van dit jaar. De gestolen crypto bestaat onder meer uit XRP, ether, USDT, USDC en BNB.

De aanvaller misbruikte een lek in beveiligingssoftware van een externe leverancier. Via dat lek kwamen inloggegevens met ruime toegangsrechten beschikbaar. Daarmee stuurde de aanvaller valse opnameopdrachten naar het walletsysteem. Het geld verdween uit hot en warm wallets, wallets die online staan om dagelijkse opnames te verwerken.

Volgens Bitget zijn de privésleutels, de geheime codes voor toegang tot crypto, en de klantsaldi niet geraakt. Ook de cold wallets, wallets die offline worden bewaard, bleven volgens de exchange buiten schot. Het lek is volgens Bitget gedicht en de beveiligingsbedrijven Mandiant en SlowMist helpen bij het onderzoek. Bitget noemt de aanvallers "door een staat gesteund" en zei eerder tegen media Noord-Korea te verdenken.

Fonds van 5.500 bitcoin moet verlies dekken

Het beschermingsfonds bestaat sinds 2022 en is bedoeld voor hacks en andere extreme gebeurtenissen. Het bevat 5.500 BTC en staat los van de reserves die tegenover de klantsaldi staan. Omdat het fonds in bitcoin wordt aangehouden, beweegt de waarde mee met de koers. Bij de huidige bitcoinprijs is het ongeveer 455 miljoen dollar waard.

Zolang er geen buit terugkomt, kost de hack dus ruim vier vijfde van het fonds. Bitget heeft toegezegd het fonds boven 300 miljoen dollar te houden en moet het daarom aanvullen, meldt Finance Magnates. Gracy Chen, de topvrouw van Bitget, zei dat Bitget daarnaast meer dan 1 miljard dollar aan eigen middelen heeft. Hoe de schade over het fonds en dat eigen geld wordt verdeeld, zei Chen niet.

Beloning voor wie buit helpt bevriezen

Een deel van de gestolen crypto is al bevroren, met hulp van andere exchanges en blockchainprojecten. Wie met eigen inzet helpt geld te bevriezen of terug te halen, krijgt 5 procent van dat bedrag. Acties op last van een rechter of politie tellen niet mee.