Эмитенты крупнейших стейблкоинов Circle и Tether вмешались в расследование масштабного взлома криптобиржи Bitget и заблокировали часть активов на одном из связанных с атакой кошельков. Однако вернуть или остановить удалось лишь небольшую долю похищенных средств — основная часть криптовалюты была переведена в Ethereum. Circle внесла в черный список адрес, обозначенный в блокчейн-обозревателе Etherscan как “Bitget Exploiter 8”. На момент блокировки на нем находились около “218023 USDT и 99990 USDC”, то есть приблизительно $318 тыс. в стейблкоинах. Впоследствии ограничения в отношении этого же адреса ввела Tether.
Хакеры похитили более $350 млн
Читайте также
Мозг после 50 перестраивает иммунную защиту: что выяснили ученые
Атака на Bitget произошла 24 сентября. Системы безопасности биржи обнаружили несанкционированные переводы в 18:31 UTC. По официальной оценке компании, общий объем затронутых активов составил около $351,6 млн. При этом Bitget заявила, что холодные кошельки не пострадали. Атака затронула часть инфраструктуры горячих и теплых кошельков. Компания временно приостановила вывод средств и сообщила о привлечении правоохранительных органов и специалистов по блокчейн-безопасности. Bitget также заявила, что средства пользователей защищены, а убытки покрываются фондом защиты пользователей, размер которого превышал $464 млн. Позднее генеральный директор Bitget Грейси Чен сообщила, что злоумышленники, по предварительным данным, скомпрометировали серверную инфраструктуру кошельков и смогли подменять данные транзакций, заставляя систему авторизации подтверждать мошеннические переводы. При этом приватные ключи, согласно заявлению компании, скомпрометированы не были.
Почему удалось заморозить USDT и USDC, но не Ethereum
История хорошо показывает одно из принципиальных различий между централизованными стейблкоинами и такими криптовалютами, как ETH. Circle и Tether контролируют выпуск USDC и USDT и технически могут ограничивать операции с определенными адресами. Например, правила Circle прямо предусматривают возможность блокировки адресов и связанных с ними USDC при подозрении на незаконную деятельность или при выполнении требований властей. С Ethereum ситуация принципиально другая. У ETH нет компании-эмитента, способной добавить конкретный кошелек в черный список и одним решением остановить находящиеся на нем монеты. Именно поэтому результат блокировки оказался ограниченным. По данным CoinDesk, связанные со взломом адреса содержали более 63000 ETH, которые Circle или Tether технически не способны заморозить.
Гонка между хакерами и эмитентами стейблкоинов
Случай Bitget вновь демонстрирует, насколько важна скорость реакции после крупного криптовалютного взлома. Пока похищенные средства остаются в USDT или USDC, существует возможность заблокировать их на уровне смарт-контрактов. Но если злоумышленники успевают обменять стейблкоины на ETH или другие децентрализованные активы, такой механизм перестает работать. В результате из примерно $351,6 млн, затронутых атакой Bitget, Circle и Tether смогли остановить лишь около $318 тыс. Это менее 0,1% от общей суммы инцидента. Для криптоиндустрии произошедшее одновременно показывает преимущества централизованных стейблкоинов при борьбе с преступностью и напоминает об обратной стороне этой модели: эмитенты USDT и USDC сохраняют техническую возможность ограничивать движение выпущенных ими токенов.





