3,88 Milliarden sind kein Hinweis auf verlorene private Schlüssel.

Angreifer treffen das dritte Sicherheitsprodukt eines Drittanbieters, das man zur Abwehr gekauft hat. Sie erhalten echte Belege über Zero-Day-Lücken, behandeln das System wie einen „Insider“ und fälschen Auszahlungsanweisungen.

Offiziell heißt es, dass Cold Wallets und private Schlüssel nicht angegriffen wurden; stattdessen wird das Nutzerkonto über den Schutzfonds ausgeglichen. Mothwurf/Mist und Mandiant verfolgen die Spur weiterhin. In Zukunft schau genau hin: Frag nicht nur nach der Trennung von Hot und Cold, sondern frage auch den Anbieter, wer den Login verwaltet.

#bitget热钱包被盗源于第三方安全系统漏洞 $BTC $ETH