Bitget 3,88 Milliarden US-Dollar gestohlen: entscheidende neue Offenlegung im Fall rückt näher. Der Hacker nutzte eine Zero-Day-Schwachstelle in einem Drittanbieter-Sicherheitsprodukt, drang in interne, zentrale Verwaltungssysteme der Börse ein, fälschte Trades und löste Abhebungen aus – während des gesamten Ablaufs wurde kein einziger geheimer Schlüssel (private key) verwendet. Der Rückblick von Halborn zeigt den Kernpunkt: Transaktionen können vor der On-Chain-Signatur verändert werden; der Angreifer umging die Abwehr „Signatur = Authentifizierung“. Die Lehre aus dem bisher größten Sicherheitsvorfall des Jahres ist sehr klar: Die Sicherheitsgrenzen von Web3 reichen längst über Smart Contracts hinaus bis in die On-/Off-Chain-Operations. Signaturprozesse, Backend-Systeme und Komponenten von Lieferanten – jede Schwachstelle kann das gesamte Abwehrkonzept durchbrechen. Der unabhängige Prüfbericht wird innerhalb einer Woche veröffentlicht und lohnt sich für eine gründliche Lektüre.

#Bitget #Web3安全 #黑客攻击