बिटगेट ने Bitcoin.com न्यूज़ को बताया कि उसने निकासी बहाल करना शुरू कर दिया है, क्योंकि हमलावरों ने क्रिप्टोकरेंसी एक्सचेंज से लगभग $388 मिलियन चोरी करने के लिए एक तीसरे पक्ष की सुरक्षा भेद्यता का फायदा उठाया था। क्रिप्टो एक्सचेंज ने कहा कि उसकी निजी कुंजियाँ और कोल्ड वॉलेट कभी भी समझौता नहीं हुए, जबकि ग्राहकों के बैलेंस सुरक्षित हैं। सोमवार सुबह तक, बिटगेट ने 9,585 बिटकॉइन निकासी संसाधित की थीं, जिनका कुल 4,098 BTC था, और सप्ताह भर अतिरिक्त क्रिप्टोकरेंसी निकासी फिर से शुरू होने के लिए निर्धारित हैं।
$388 मिलियन हैक की जांच के दायरे में आने पर बिटगेट ने बिटकॉइन निकासी फिर से शुरू की।

मुख्य बातें
- Bitcoin.com न्यूज़ के साथ साझा किए गए बिटगेट के बयान में बताया गया है कि एक्सचेंज ने अपनी $388M की चूक का पता एक तीसरे पक्ष की सुरक्षा खामी के माध्यम से प्राप्त चोरी हुए क्रेडेंशियल्स से लगाया।
- बिटगेट ने 28 सितंबर को सुबह 9 बजे UTC तक कुल 4,098 BTC की 9,585 BTC निकासी को संसाधित किया।
- Bitget 29 सितंबर को ETH निकासी बहाल करने और इस सप्ताह अपनी सुरक्षा रिपोर्ट जारी करने की योजना बना रहा है।
बिटगेट का $388M का उल्लंघन तीसरे पक्ष की सुरक्षा खामी से जुड़ा
इस स्तर की किसी सुरक्षा घटना के बिना आठ साल का सिलसिला 24 सितंबर को बिटगेट के लिए अचानक थम गया, जब हमलावरों ने एक तीसरे पक्ष के सुरक्षा उत्पाद में एक भेद्यता का फायदा उठाया और लगभग $388 मिलियन लेकर भाग गए।
चार दिन बाद, Bitcoin.com न्यूज़ के साथ साझा किए गए एक बयान के अनुसार, एक्सचेंज बिटकॉइन से शुरू करते हुए अपनी निकासी फिर से खोल रहा है। बिटगेट का कहना है कि उसका 464 मिलियन डॉलर से अधिक का उपयोगकर्ता सुरक्षा कोष ग्राहकों की सुरक्षा के लिए उपलब्ध है, जबकि ऑनचेन जांचकर्ता चोरी की गई संपत्तियों का पता लगाना जारी रखे हुए हैं। नवीनतम खुलासे से एक अजीब मोड़ भी सामने आया है: हमलावरों को इस चोरी को अंजाम देने के लिए प्राइवेट कीज़ (private keys) चोरी करने की ज़रूरत नहीं थी।
अपने 28 सितंबर के बयान में, जो सीईओ ग्रेसी चेन के हवाले से है, एक्सचेंज ने घटना की गंभीरता को स्वीकार किया, यह स्पष्ट करते हुए कि उसका पिछला सुरक्षा रिकॉर्ड जो हुआ उसके लिए कोई बहाना नहीं था।
कंपनी ने कहा, "24 सितंबर की घटना आठ वर्षों में पहली बार है जब इस प्रकृति का हमला बिटगेट एक्सचेंज के बुनियादी ढांचे को भेद गया है।" "वह रिकॉर्ड इस घटना की गंभीरता को कम नहीं करता है। यह वह मानक निर्धारित करता है जिसके आधार पर अब बिटगेट की प्रतिक्रिया को मापा जाना चाहिए।"
चोरी हुए क्रेडेंशियल ने हमलावरों को वॉलेट सुरक्षा उपायों को बायपास करने की अनुमति दी
बिटगेट की प्रारंभिक जांच में पाया गया कि हमलावरों ने एक बाहरी सुरक्षा उत्पाद में कमजोरी का फायदा उठाकर उच्च-स्तरीय आंतरिक क्रेडेंशियल प्राप्त किए। उन क्रेडेंशियल की मदद से उन्होंने मौजूदा जोखिम नियंत्रणों को दरकिनार करते हुए एक्सचेंज के वॉलेट सिस्टम को धोखाधड़ी वाले निकासी कमांड जारी किए।
बिटगेट ने समझाया:
जांच में पाया गया कि हमलावर ने उच्च-स्तरीय आंतरिक क्रेडेंशियल प्राप्त करने के लिए एक तृतीय-पक्ष सुरक्षा उत्पाद में मौजूद भेद्यता का फायदा उठाया।
कंपनी ने आगे कहा कि उन क्रेडेंशियल्स ने अनधिकृत ट्रांसफर को सक्षम किया, साथ ही इस बात पर जोर दिया कि "प्राइवेट कीज़ समझौता नहीं हुईं और कोल्ड वॉलेट प्रभावित नहीं हुए।" संक्रमित बुनियादी ढांचे ने Ethereum, XRP Ledger, और Tron सहित कई ब्लॉकचेन नेटवर्क पर अनधिकृत हस्तांतरण को सुगम बनाया। इसके साथ ही, Thorchain जैसे प्लेटफॉर्म और Uniswap, 1inch Fusion, और Stargate जैसी अन्य रेल का भी लाभ उठाया गया है।
बिटगेट ने शुरू में नुकसान का अनुमान 351.6 मिलियन डॉलर लगाया था, लेकिन बाद में की गई पुनर्मिलन प्रक्रिया के बाद यह आंकड़ा बढ़कर लगभग 388 मिलियन डॉलर हो गया। ग्राहकों की संपत्ति की रक्षा करने वाले क्रिप्टोग्राफिक तंत्र को तोड़ने के बजाय, हमलावरों ने निकासी को अधिकृत करने के लिए जिम्मेदार बुनियादी ढांचे तक अपनी विश्वसनीय पहुंच का फायदा उठाया। कंपनी ने सोमवार को बताया, "बिटगेट ने हमले के रास्ते की पहचान कर ली है, कमजोरी को दूर कर दिया है, और अपने निकासी बुनियादी ढांचे में नियंत्रणों को मजबूत कर दिया है।"
एक्सचेंज अब अपनी तृतीय-पक्ष सुरक्षा निर्भरता, आंतरिक पहुंच नियंत्रण, निकासी सत्यापन और असामान्य गतिविधि का पता लगाने की समीक्षा कर रहा है। यह दावा करता है कि ग्राहक खाता शेष अप्रभावित हैं।
जांचकर्ताओं द्वारा चोरी किए गए धन की तलाश के बीच बिटकॉइन निकासी फिर से शुरू हुई
बिटगेट ने कहा कि उसने 28 सितंबर को सुबह 8 बजे यूटीसी पर बिटकॉइन और बीएससी नेटवर्क पर बीटीसी निकासी को बहाल करना शुरू कर दिया। सुबह 9 बजे तक, एक्सचेंज ने कुल मिलाकर लगभग 4,098 बीटीसी की 9,585 बीटीसी निकासी को संसाधित करने की सूचना दी। अपडेटेड हानि अनुमान के संबंध में, कंपनी ने स्पष्ट किया कि यह "नियंत्रण के बाद हुए अतिरिक्त अनधिकृत हस्तांतरणों का प्रतिनिधित्व नहीं करता है।"
इस बीच, फोरेंसिक विशेषज्ञ मैंडिएंट और स्लोमिस्ट जांच में सहायता कर रहे हैं, हमले के तरीकों की जांच कर रहे हैं, सुधारात्मक उपायों को मान्य कर रहे हैं और गायब क्रिप्टोकरेंसी को ट्रैक कर रहे हैं। बिटगेट ने सोमवार को खुलासा किया, "कुछ प्रभावित संपत्तियों को उद्योग भागीदारों के साथ समन्वय के माध्यम से पहले ही जमा कर दिया गया है।"
एक्सचेंज ने जांचकर्ताओं को पैसे का पता लगाने में मदद करने के लिए पहचाने गए हमलावर के पते और ट्रेसिंग जानकारी भी साझा की है। सीईओ ग्रेसी चेन ने पहले संकेत दिया था कि हमला करने की पद्धति उत्तर कोरिया से जुड़े समूहों के साथ बहुत अधिक संगत प्रतीत होती है, हालांकि जांच अभी भी जारी है। कंपनी ने कहा:
"बिटगेट को इस सप्ताह एक आधिकारिक सुरक्षा रिपोर्ट पूरी करने की उम्मीद है और जैसे ही वे सत्यापित हो जाएँगे, और निष्कर्ष साझा किए जाएँगे।"
बिटगेट के $464 मिलियन सुरक्षा कोष का सबसे बड़ा परीक्षण
एक्सचेंज के बयान में 127% के व्यापक रिज़र्व अनुपात की सूचना दी गई है, साथ ही 464 मिलियन डॉलर से अधिक का उपयोगकर्ता सुरक्षा कोष भी है। इसके नवीनतम खुलासे में कहा गया है कि ग्राहकों के बैलेंस अप्रभावित हैं, बावजूद इसके कि यह घटना आठ वर्षों में इस प्रकृति की पहली सुरक्षा चूक है।
कंपनी ने नोटिस में समझाया, "इसलिए इस घटना के प्रति बिटगेट की प्रतिक्रिया केवल कमजोरियों को दूर करने से कहीं बढ़कर होगी।" ईटीएच निकासी 29 सितंबर को फिर से शुरू होने के लिए निर्धारित है, जिसके बाद 30 सितंबर को यूएसडीटी और 2 अक्टूबर को अन्य समर्थित टोकन, फिएट और पीयर-टू-पीयर सेवाएं फिर से शुरू होंगी।
हमारे न्यूज़डेस्क के साथ साझा किए गए बयान में निष्कर्ष निकाला गया है, "अब ध्यान इस घटना से प्राप्त निष्कर्षों को पूरे प्लेटफ़ॉर्म पर लागू करने और आवश्यक सुरक्षा उपायों को मजबूत करने पर है, क्योंकि बिटगेट का बुनियादी ढांचा और उत्पाद पेशकशें लगातार विस्तार कर रही हैं।"
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












