Incluso los intercambios que suenan más seguros pueden acabar contigo si los atacantes simplemente falsifican las solicitudes de retiro en lugar de robar las claves.
Has estado ahí dejando $USDT y altcoins en un CEX porque la autocustodia se siente como un trabajo extra. Entonces cae un titular como este y empiezas a preguntarte si realmente tus fondos son los siguientes.
Estaba revisando los detalles de esta situación en Bitget. Aclararon que se trataba de solicitudes falsificadas, no de claves robadas, lo cual suena a un alivio de entrada. Aun así, significa que los atacantes encontraron una forma de hacerse pasar por una actividad válida de API y mover fondos sin tocar nunca las claves privadas principales.
Este es un aviso real sobre la cantidad de vectores de ataque que tienen estas plataformas. Ahora mismo, con Miedo y Codicia en 72, la gente está cargando nombres como $SUI and $OP , dejando todo en los exchanges sin pensarlo dos veces. El riesgo es que lo descubras demasiado tarde: los retiros se congelan y te quedas esperando mientras la historia se desarrolla.
La autocustodia no es fácil, pero al menos una solicitud falsificada en el sistema de otra persona no es tu problema de la misma manera.
¿Dónde crees que deja esto la seguridad de los CEX de cara al futuro?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays