كشفٌ حاسم في قضية اختراق Bitget بقيمة 388 مليون دولار: استغل المهاجمون ثغرة يوم-صفر في منتج أمني تابع لجهة خارجية، ودخلوا إلى أنظمة الإدارة الداخلية الحيوية للمنصة، وقاموا بتزوير عمليات التداول وإطلاق طلبات السحب—وبشكل كامل دون استخدام أي مفاتيح خاصة. أعادت Halborn تحليلًا لتحديد الجوهر: يمكن التلاعب بالتداول قبل توقيعه على السلسلة. كما تجاوز المهاجمون حاجز "التوقيع = التوثيق". إن دلالة أكبر حادث أمني في هذا العام مباشرة: حدود أمان Web3 لم تعد مقتصرة على العقود الذكية فقط، بل امتدت إلى عمليات التشغيل خارج السلسلة؛ فإجراء التوقيع، وأنظمة الخلفية، ومكوّنات الموردين—أي نقطة ضعف يمكنها اختراق منظومة الدفاع بالكامل. تقرير التدقيق المستقل سيُعلن خلال أسبوع، ويستحق القراءة المتأنية.
#Bitget #Web3安全 #هجوم من قبل القراصنة
#Bitget #Web3安全 #هجوم من قبل القراصنة