#Bitget #$351,6 Mio betroffen — aber die größere Frage ist, wie der Angreifer die Signing-/Autorisierungs-Pipeline erreichen konnte.
Bitget zufolge waren ungefähr 351,6 Mio. US-Dollar an Vermögenswerten betroffen, wobei Teile seiner Hot- und Warm-Wallet-Schichten betroffen waren, während Cold Wallets sicher geblieben seien. Der Exchange sagt außerdem, dass sein User-Protection-Fund in Höhe von 464 Mio. US-Dollar+ ausreicht, um den gemeldeten Betrag abzudecken.
#BitgetWallet Das wichtigere Sicherheitsproblem ist der Angriffsweg.
Bitgets vorläufige Untersuchung zeigt, dass ein kritisches Backend-System in seiner Wallet-Infrastruktur kompromittiert wurde. Berichten zufolge hat der Angreifer Transaktionsdaten vorgetäuscht und den normalen Autorisierungsprozess von Bitget ausgelöst. Bitget sagt, dass ein direkter Private-Key-Compromise ausgeschlossen wurde.
#BitgetExchange TokenPost
Damit ist der Vorfall mehr als nur ein „Leak eines privaten Schlüssels“. Die entscheidende Frage lautet nun, wie der Angreifer Zugriff auf das Backend-System erhielt und warum bestehende Kontrollen es ermöglichten, dass nicht autorisierte Transaktionen die Autorisierungs-Pipeline passieren konnten.
Bitget hat Abhebungen pausiert, während seine# Sicherheitsprüfung fortgesetzt wird, während Einzahlungen und Handel weiterhin betriebsbereit sind. Das Unternehmen hat außerdem gesagt, es werde einen vollständigen Incident-Report veröffentlichen, der die Ursachen im Detail sowie die Korrekturmaßnahmen abdeckt.
Bitget +1
Der Schutzfonds könnte den finanziellen Schaden abdecken.
Der technische Bericht wird uns zeigen, ob die zugrunde liegende Sicherheitslücke tatsächlich behoben wurde.
#BitgetToken