日本加密貨幣改革與美國之間日益擴大的差距:值得關注的重點
日本已將加密貨幣納入證券法規,並計劃實施20%的稅率,但ETF及較低的稅率尚未生效;美國仍領先。
在 Bitget 遭駭損失 3.875 億美元後,提款恢復,執行長 Gracy Chen 表示交易所能夠承受另一次重大損失。
9 月 24 日,攻擊者透過篡改交易所內部提款程序,從 Bitget 竊取約 3.875 億美元。Chainalysis 已將此事件歸咎於北韓駭客。
Bitget 現在使用安全嗎?如果下一次攻擊規模更大會怎麼樣?交易所正在採取哪些措施來加強安全?BeInCrypto 就這些問題與執行長 Gracy Chen 進行了交談。
10 月 6 日,Bitget 恢復提款功能,同時調查人員持續追蹤被盜資產:
在提款完全恢復之前,BeInCrypto 對 Chen 進行了獨家專訪,發現她為 Bitget 的財務狀況辯護。她也承認對該攻擊的了解尚不完整。
Chen 表示,Bitget 動用保護基金中的比特幣來處理提款後,該基金已重建至超過 3 億美元。她認為這個水平目前足夠,儘管最近的盜竊金額超過了它。
她說,該公司還在該基金之外保留了超過 10 億美元的資本。
「我無法告訴你確切數字,但肯定超過 10 億。」
她表示,如果再次損失達到數億美元,Bitget 能夠應對。專訪從未確定這筆資金中有多少是隨時可用的。
Chen 表示,對日常營運和獲利能力的損害有限。
她說,當比特幣提款重新開放時,有兩家機構客戶進行了大額提款,但客戶已經開始回流。
「就在過去幾天,其中許多人已經回來了。」
根據 Chen 的說法,以太坊提款恢復後一小時內,流入量大於流出量。她還提到,在 USDT 提款重新開放後,出現了大量流入。
她沒有提供這些存款的規模或已撤回資金中有多少已返回的數據。
Chen 表示,早期的內部調查未發現內部人員參與。但她無法解釋攻擊者如何了解 Bitget 系統的這麼多資訊。
「我其實不知道。我希望我能問他們並從那裡得到答案。」
她說,調查仍在進行中,可能比 Bybit 的調查花費更長時間,因為 Bitget 事件涉及更複雜的系統。
她的回答留下了一個核心問題未解決:攻擊者在盜竊前擁有多大的訪問權限?
Chen 表示,Bitget 的內部審查在當時並未發現任何內部參與的跡象。
「到目前為止的初步調查告訴我們,沒有內部參與。」
她描述了受影響系統如何被隔離以及內部憑證已重置。她說 Bitget 已限制對敏感系統的訪問,並為提款增加了額外的批准步驟。
交易所也在加強對外部安全產品的審查。她指出入口點是第三方產品中一個先前未知的漏洞,受影響的功能已關閉。
她承認警報必須正確解讀,監控需要更快反應。
「沒有任何系統或安全基礎設施是完美或無法滲透的。」
Chen 駁斥了 THORChain 應主要為交易所駭客事件負責的說法。她說協議具有不同的技術能力,她尊重它們的無需許可設計。
不過,她希望運營商能說明哪些干預是可能的。她以 NEAR Intents 為例,說明在基礎設施允許的情況下採取的行動。
「我當然不是在指責 THORChain。」
她的立場是,交易所需要與協議合作,使洗錢更加困難,同時為自己的安全承擔責任。
Chen 表示,Bitget 已經討論過建立一個由交易所和主要協議組成的聯盟,儘管討論仍處於初步階段。
她承認協調參與者的利益很困難。有用的情報共享也會迫使公司揭露更多內部安全資訊。
「你想分享足夠的資訊,但不能分享太多資訊。」
專訪明確指出,應對措施在很大程度上取決於交易所承擔損失的能力(同時調查人員追查資金),而預防仍然是一個懸而未決的問題。
Certora 在專訪後發布的分析中估計,Bitget 首次凍結提款後,約有 2.38 億美元流出。這一估計為 Chen 的保證設定了下一個考驗:新控制措施能否在警報響起時阻止虛假內部轉帳。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
日本已將加密貨幣納入證券法規,並計劃實施20%的稅率,但ETF及較低的稅率尚未生效;美國仍領先。
Jonathan Spalletta 因從 Uranium Finance 盜取 $53.3M 而被定罪,並將資金用於收藏品。
CFTC主席Mike Selig表示,新規則將防止再次發生FTX式的崩潰,該機構正在就新的加密交易所註冊類別徵求公眾意見。
俄羅斯聯邦儲蓄銀行已成為俄羅斯首家獲中央銀行批准託管比特幣及其他加密貨幣的銀行。