3,516 Milliarden US-Dollar wurden aus einem Hot Wallet einer Offshore-Handelsplattform abgezogen; der Kontostand des Nutzer-Schutzfonds, der als Auffangmaßnahme dienen soll, liegt bei 464 Millionen US-Dollar – mit einem Schlag werden so etwa drei Viertel aufgefressen.
Die Abzweigung zeigt auf mehrere betroffene Ketten; hier anhand von vier nativen Assets, für die auf der Binance-Spot-Börse Kurse vorliegen: Ethereum, Avalanche, Arbitrum sowie das Plattform-Token BNB. Am Tag des Vorfalls lagen ihre Werte fast beieinander: Ethereum etwa -0,55%, Volumen rund 326,4 Milliarden US-Dollar; Plattform-Token BNB etwa 0,10%, rund 102,9 Milliarden US-Dollar; Avalanche etwa -1,26%, rund 4,5 Milliarden US-Dollar; Arbitrum etwa -1,33%, rund 1,46 Milliarden US-Dollar. Zieht man das Zeitfenster weiter, fächern sich die vier Namen erst auseinander: sieben Tage von etwa 2% bis etwa 28,7%, dreißig Tage von etwa 9,1% bis etwa 133%. Auseinandergezogen haben sie Ereignisse auf den jeweils längeren Linien, die mit diesem Abzug nicht zusammenhängen.
Ich habe mir die beiden Ausschlüsse angesehen, die es genannt hat: Ein geplanter Ausschluss für die Leckage von privaten Schlüsseln – sie wurde ausgeschlossen, Cold Wallets wurden nicht angefasst; kompromittiert wurde eine zentrale Backend-Systemkomponente des Wallet-Services. Mit ihr wurden Überweisungsinformationen gefälscht, und dann wurde über ihren eigenen Autorisierungsprozess die Kohle ausbezahlt; insgesamt 19 Überweisungen. Die eigentliche Last liegt nicht auf der Seite des Schlüssels, sondern auf der Seite von „wer berechtigt ist, damit eine Überweisung als echt geglaubt wird“.
Draußen lässt sich nur in einer anderen Spalte zählen. Frühere On-Chain-Analysen sahen nur rund 183 Millionen US-Dollar; die Plattform sagt, dass diese Statistik nicht alle Ketten abdeckt. Auffällige Adressen wurden markiert und an Strafverfolgungs- und Sicherheitsbehörden gemeldet. Auszahlungen wurden ausgesetzt, Einzahlungen und Trades liefen weiter; der On-Chain-Transaktionsdienst war während der Prüfphase zeitweise beeinträchtigt. Der vollständige Bericht und die Ursachenanalyse wurden bis zum Abschluss der Untersuchung zurückgestellt.
Die Neubewertung liegt auf der Ebene der Autorisierung; die Schlüsselseite wurde von ihr selbst ausgeschlossen. Die Abgrenzung, die es für sich zieht, gibt es nur an einer Stelle: Wenn der vollständige Bericht den Grund als Kompromittierung eines bestimmten externen Kontos formuliert, ist diese Lesart hinfällig; wenn der Bericht auf sein eigenes Backend-System und den Autorisierungsprozess fällt und nachdem die Auszahlungen wieder aufgenommen wurden, die On-Chain-Spuren sich nicht genauso verstärken, bleibt diese Lesart bestehen. Die Stufe, aus der das Geld abgezogen wurde, lässt sich außen nicht verifizieren; was man selbst auswählen kann, steht offen im Katalog – die nativen Assets dieser Ketten auf der Binance-Spot-Liste lassen sich jederzeit zum Verkauf ordern. Dieser Artikel ist eine Meinungsaufzeichnung und stellt keine Anlageberatung dar.$ZEC
$DUSK
$ROBO
#bitget遭黑客攻击损失3.52亿美元
Die Abzweigung zeigt auf mehrere betroffene Ketten; hier anhand von vier nativen Assets, für die auf der Binance-Spot-Börse Kurse vorliegen: Ethereum, Avalanche, Arbitrum sowie das Plattform-Token BNB. Am Tag des Vorfalls lagen ihre Werte fast beieinander: Ethereum etwa -0,55%, Volumen rund 326,4 Milliarden US-Dollar; Plattform-Token BNB etwa 0,10%, rund 102,9 Milliarden US-Dollar; Avalanche etwa -1,26%, rund 4,5 Milliarden US-Dollar; Arbitrum etwa -1,33%, rund 1,46 Milliarden US-Dollar. Zieht man das Zeitfenster weiter, fächern sich die vier Namen erst auseinander: sieben Tage von etwa 2% bis etwa 28,7%, dreißig Tage von etwa 9,1% bis etwa 133%. Auseinandergezogen haben sie Ereignisse auf den jeweils längeren Linien, die mit diesem Abzug nicht zusammenhängen.
Ich habe mir die beiden Ausschlüsse angesehen, die es genannt hat: Ein geplanter Ausschluss für die Leckage von privaten Schlüsseln – sie wurde ausgeschlossen, Cold Wallets wurden nicht angefasst; kompromittiert wurde eine zentrale Backend-Systemkomponente des Wallet-Services. Mit ihr wurden Überweisungsinformationen gefälscht, und dann wurde über ihren eigenen Autorisierungsprozess die Kohle ausbezahlt; insgesamt 19 Überweisungen. Die eigentliche Last liegt nicht auf der Seite des Schlüssels, sondern auf der Seite von „wer berechtigt ist, damit eine Überweisung als echt geglaubt wird“.
Draußen lässt sich nur in einer anderen Spalte zählen. Frühere On-Chain-Analysen sahen nur rund 183 Millionen US-Dollar; die Plattform sagt, dass diese Statistik nicht alle Ketten abdeckt. Auffällige Adressen wurden markiert und an Strafverfolgungs- und Sicherheitsbehörden gemeldet. Auszahlungen wurden ausgesetzt, Einzahlungen und Trades liefen weiter; der On-Chain-Transaktionsdienst war während der Prüfphase zeitweise beeinträchtigt. Der vollständige Bericht und die Ursachenanalyse wurden bis zum Abschluss der Untersuchung zurückgestellt.
Die Neubewertung liegt auf der Ebene der Autorisierung; die Schlüsselseite wurde von ihr selbst ausgeschlossen. Die Abgrenzung, die es für sich zieht, gibt es nur an einer Stelle: Wenn der vollständige Bericht den Grund als Kompromittierung eines bestimmten externen Kontos formuliert, ist diese Lesart hinfällig; wenn der Bericht auf sein eigenes Backend-System und den Autorisierungsprozess fällt und nachdem die Auszahlungen wieder aufgenommen wurden, die On-Chain-Spuren sich nicht genauso verstärken, bleibt diese Lesart bestehen. Die Stufe, aus der das Geld abgezogen wurde, lässt sich außen nicht verifizieren; was man selbst auswählen kann, steht offen im Katalog – die nativen Assets dieser Ketten auf der Binance-Spot-Liste lassen sich jederzeit zum Verkauf ordern. Dieser Artikel ist eine Meinungsaufzeichnung und stellt keine Anlageberatung dar.$ZEC
$DUSK
$ROBO
#bitget遭黑客攻击损失3.52亿美元
