#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw

Laut dem neuesten Bericht von Bitget betraf der Vorfall vom 24. September nicht autorisierte Überweisungen aus Teilen seiner Hot- und Warm-Wallet-Infrastruktur. Die Untersuchung zeigt, dass Angreifer eine Schwachstelle in einem Sicherheitstool eines Drittanbieters ausnutzten, interne Zugangsdaten erlangten und betrügerische Auszahlungsbefehle verwendeten. Bitget zufolge wurde die zugrunde liegende Schwachstelle inzwischen behoben.

Derzeit gemeldete Schaden liegt bei etwa 387,5–388 Millionen US-Dollar. Bitget sagt, dass seine Cold Wallets nicht betroffen waren, die Guthaben der Nutzerkonten unverändert sind und Mandiant sowie SlowMist die laufende forensische Untersuchung und die Rückgewinnung von Vermögenswerten unterstützen.

Mein Fazit: Dieser Vorfall verdeutlicht, dass die Sicherheit einer Börse nicht nur von der Wallet-Architektur abhängt, sondern auch von der Sicherheit von Systemen Dritter und von Zugriffskontrollen. Die wichtigen Fragen sind nun: Wie wurde die externe Schwachstelle ausgenutzt, welche zusätzlichen Schutzmaßnahmen wurden implementiert und wie viel der betroffenen Vermögenswerte kann zurückgewonnen werden.

#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security