🚨 Hack na Bitget (~US$ 387,5M): Invasor esteve oculto por quase 1 mês nos sistemas

Um relatório da empresa de cibersegurança SlowMist revelou detalhes críticos sobre o ataque à exchange Bitget. O invasor não agiu de surpresa: esteve presente na infraestrutura da plataforma desde 31 de agosto, executando o roubo apenas em 24/25 de setembro.

📌 Como ocorreu a invasão:

🔑 Vulnerabilidade Zero-Day (31/Ago): O hacker comprometeu softwares de segurança de terceiros (Produtos A e B) e obteve credenciais de bancos de dados da carteira.

🛠️ Ferramenta Sob Medida: O atacante recuperou/criou um script malicioso que burlou os controles internos de risco para aprovar e disparar saques automatizados.

💸 O Impacto: Foram movimentados cerca de US$ 387,5 milhões em diversas blockchains ao longo de quase 3 horas.

🛡️ Lições Fundamentais de Segurança na Web3

Risco de Terceiros e Centralização: Falhas em softwares parceiros mostram a complexidade e os riscos de manter grandes volumes em hot wallets (carteiras quentes) de exchanges.

Uso da Binance & Custódia: Investidores devem focar em plataformas com provas de reservas robustas (Proof-of-Reserves) e considerar o uso de custódia própria (cold wallets) para valores de longo prazo.

💡 Conclusão: O incidente reforça que a segurança em cripto exige monitoramento constante contra falhas zero-day e rigor extremo no gerenciamento de permissões internas.

$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare