Ανταλλακτήριο κρυπτονομισμάτων με περίπου 2 εκατομμύρια χρήστες παγκοσμίως, ανακοίνωσε ότι "υπέστη σοβαρή επίθεση στον κυβερνοχώρο". Ορισμένες βασικές υπηρεσίες παρέλυσαν ενώ ο "εισβολέας" προσπάθησε να αποκτήσει πρόσβαση στα πορτοφόλια του ανταλλακτηρίου.
Η πλατφόρμα έχει αναστείλει την λειτουργία της, δηλώνοντας ότι πρέπει να πραγματοποιηθεί μια "ολοκληρωμένη επιθεώρηση", κάτι που αναμένεται να διαρκέσει από μία έως δύο εβδομάδες.
Σύμφωνα με το Hotbit , η επίθεση εκδηλώθηκε στις 08:00 PM UTC, της 29ης Απριλίου. Επίσης σύμφωνα με την ανακοίνωση, η επίθεση εντοπίστηκε και εμποδίστηκε από το σύστημα ελέγχου της πλατφόρμας.
Το ανταλλακτήριο αναφέρει ότι "πρόκειται να ξεπεράσει τα 2 εκατομμύρια εγγεγραμμένους χρήστες και έχει μια τεράστια αρχιτεκτονική συστήματος υπηρεσιών με περισσότερους από 200 διακομιστές στο διαδίκτυο, και προκειμένου να διασφαλιστεί η ασφάλεια, η ομάδα του Hotbit θα επανεγκαταστήσει πλήρως όλους τους διακομιστές".
Καθώς επιμένει ότι όλα τα περιουσιακά στοιχεία των πελατών είναι "ασφαλή και εξασφαλισμένα", το ανταλλακτήριο ανακοίνωσε τα εξής:
"Η ομάδα του Hotbit διέκοψε την λειτουργία αμέσως όλων τις υπηρεσιών για επιθεώρηση και αποκατάσταση."
Όσον αφορά την περίοδο αποκατάστασης της λειτουργίας του, το ανταλλακτήριο αναμένει ότι θα χρειαστούν περίπου 7 έως 14 ημέρες, τονίζοντας ότι "αναμένεται να είναι τουλάχιστον 7 ημέρες". Επιπλέον, "Ο εκτιμώμενος χρόνος ανάκαμψης θα είναι περισσότερος καθώς τα πράγματα προχωράνε."
Μετά την ανακοίνωση της επίθεσης, παρατηρήθηκαν μεταφορές κρυπτονομισμάτων από τις διευθύνσεις του Hotbit. Το ανταλλακτήριο ισχυρίζεται ότι πρόκειται για μεταφορές λόγω της δημιουργίας νέων "cold wallets"
Cold wallet 1 0x2478332FE393BA40dDC9cAf8353a333fA64FDD3f
— Hotbit (@Hotbit_news) April 30, 2021
Cold wallet 2 0x2AcDb44596E2b6FFBBF62614C9aaD9CD04980248
Cold wallet 3 0x4e29B63A980C6e76F9f56EF123DA896f9F16ACe8
Cold wallet 4 0x8533a0bd9310eb63e7cc8e1116c18a3d67b1976a
Το ανταλλακτήριο εξήγησε ότι ο εισβολέας διέγραψε τη βάση δεδομένων των χρηστών, αφού απέτυχε να αποκτήσει πρόσβαση στα κρυπτονομίσματα. Επίσης προειδοποίησε ότι ο εισβολέας είχε αποκτήσει πρόσβαση στην βάση δεδομένων, οπότε ενδέχεται να έχουν διαρρεύσει οι καταχωρημένοι αριθμοί τηλεφώνου, διευθύνσεις email και στοιχεία ενεργητικού των χρηστών. Ενώ δηλώνει ότι υπάρχουν αντίγραφα ασφαλείας της βάσης δεδομένων, η εταιρεία λέει, "εξακολουθούμε να είμαστε αβέβαιοι εάν ο εισβολέας έχει μολύνει δεδομένα ή όχι πριν από την επίθεση", αιτιολογώντας την ανάγκη για "ολοκληρωμένη επιθεώρηση".