Caso de robo de 3.88 mil millones de dólares de Bitget: llegan revelaciones clave— el hacker aprovechó una vulnerabilidad zero-day en un producto de seguridad de un tercero para entrar al sistema interno de gestión clave del exchange, falsificar operaciones y, con ello, iniciar retiros: durante todo el proceso no se utilizó ninguna clave privada. La recapitulación de Halborn señaló el punto central: la operación puede alterarse antes de que se firme en la cadena; el atacante eludió la barrera de "la firma equivale a la autenticación". La lección de este que es el mayor incidente de seguridad del año es muy directa: el perímetro de seguridad de Web3 ya no se limita a los contratos inteligentes, sino que se extiende a la operación fuera de la cadena; el flujo de firma, los sistemas de backend y los componentes de los proveedores—cualquier debilidad puede perforar toda la defensa. El informe de auditoría independiente se publicará en una semana y vale la pena leerlo detenidamente.
#Bitget #Web3安全 #Ataque del hacker
#Bitget #Web3安全 #Ataque del hacker