حتى أكثر اختراقات تبادل تبدو آمنة قد تطيح بك تمامًا إذا قام المهاجمون فقط بتزوير طلبات السحب بدلًا من سرقة المفاتيح.
كنت هناك أنتقل من $USDT والـalts على CEX لأن الحفظ الذاتي يبدو كأنه عمل إضافي. ثم تظهر مثل هذه العناوين وتبدأ بالتساؤل إن كانت أموالك هي التالية فعلًا.
كنت أراجع التفاصيل حول هذه الواقعة في Bitget. أوضحوا أنها كانت طلبات مزوّرة وليست مفاتيح مسروقة، وهذا يبدو للوهلة الأولى بمثابة ارتياح. لكنه ما يزال يعني أن المهاجمين وجدوا طريقة لتقليد نشاط API صالح والتحرك بالأموال دون أن يلمسوا أبدًا المفاتيح الخاصة الأساسية.
هذه بالفعل تحذير حقيقي من عدد أسطح الهجوم التي تملكها هذه المنصات. في الوقت الحالي، مع الخوف والجشع عند 72، الناس يحمّلون على أسماء مثل $SUI و $OP ، ويُسكون كل شيء في البورصات دون تفكير ثانٍ. الخطر هو أن تكتشف ذلك متأخرًا جدًا: يتجمّد السحب، وتصبح عالقًا في الانتظار بينما تتكشف القصة.
الحفظ الذاتي ليس بلا عناء، لكن على الأقل فإن طلبًا مزورًا على نظام شخص آخر ليس مشكلتك بالطريقة نفسها.
كيف تعتقد أن هذا يترك أمن CEX إلى الأمام؟
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays