BitMart Security Breach Update – BitMart
Hackers take $196 million from crypto exchange Bitmart, security firm says
Bitmart hacked for $200M following Ethereum, Binance Smart Chain exploit
BitMartの創業者兼CEOのSheldon Xia氏は、Twitterで当社のETH(イーサリアム)ホットウォレットとBSC(バイナンススマートチェーン)ホットウォレットの1つに関連した、大規模なセキュリティ侵害があったことを確認しました。ハッカーは約1億5000万ドルの資産を引き出した可能性があります」と報告しました。
1/3 We have identified a large-scale security breach related to one of our ETH hot wallets and one of our BSC hot wallets. At this moment we are still concluding the possible methods used. The hackers were able to withdraw assets of the value of approximately USD 150 millions.
— Sheldon Xia (@sheldonbitmart) December 5, 2021
Total estimated loss: ~200M (~100M on @ethereum and ~96M on @BinanceChain ). (Previously we only counted the loss on @ethereum). And here is the list of affected assets/amounts on @BinanceChain pic.twitter.com/cXXApDFtd7
— PeckShield Inc. (@peckshield) December 5, 2021
BitMartは、今回のハッキングがどのようにして行われたのかを公表していませんが、Peckshieldによると「トランスファーアウト・スワップ・ウォッシュ」という典型的な手口が用いられたとのこと。これは、BitMartから窃取した暗号資産を1inchと呼ばれる分散型の暗号資産取引所を介してイーサリアム内通貨のEtherに換金し、そこから送信者と受信者のアドレス間のリンクを切断して取引を匿名化するサービスのTornado Cashに送金して、資金の追跡を困難にするという手法です。
Pretty straightforward: transfer-out, swap, and wash @sheldonbitmart pic.twitter.com/LyA03sbgCZ
— PeckShield Inc. (@peckshield) December 5, 2021
We have identified a large-scale security breach, and we are now conducting a thorough security review & we'll strive to maintain transparency. All withdrawals are temporarily suspended until further notice.
— BitMart.Exchange (@BitMartExchange) December 5, 2021
We appreciate your understanding and patience.https://t.co/WdipLLOvY9 pic.twitter.com/XFlY4RyWSe
