Même les échanges au son le plus sûr peuvent encore vous anéantir si des attaquants forgent simplement les requêtes de retrait au lieu de voler les clés.
Vous y êtes déjà passé : vous laissez des $USDT et des altcoins sur un CEX parce que la self-custody vous semble être un travail en plus. Puis tombe un titre comme celui-ci et vous commencez à vous demander si vos fonds sont vraiment les prochains.
Je passais en revue les détails de cette affaire sur Bitget. Ils ont précisé qu’il s’agissait de requêtes forgées, pas de clés volées, ce qui ressemble d’abord à un soulagement. Cela signifie toutefois que les attaquants ont trouvé un moyen d’imiter une activité API valide et de déplacer des fonds sans jamais toucher aux clés privées principales.
C’est un vrai avertissement sur le nombre de surfaces d’attaque que présentent ces plateformes. En ce moment, avec la peur et la cupidité à 72, des gens chargent sur des noms comme $SUI et $OP , garent tout sur des exchanges sans y penser. Le risque, c’est de l’apprendre trop tard : les retraits se figent et vous restez bloqué à attendre pendant que l’histoire se déroule.
La self-custody n’est pas sans effort, mais au moins une requête forgée sur le système de quelqu’un d’autre n’est pas votre problème de la même façon.
Qu’est-ce que cela laisse présager pour la sécurité des CEX à l’avenir ?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays
Vous y êtes déjà passé : vous laissez des $USDT et des altcoins sur un CEX parce que la self-custody vous semble être un travail en plus. Puis tombe un titre comme celui-ci et vous commencez à vous demander si vos fonds sont vraiment les prochains.
Je passais en revue les détails de cette affaire sur Bitget. Ils ont précisé qu’il s’agissait de requêtes forgées, pas de clés volées, ce qui ressemble d’abord à un soulagement. Cela signifie toutefois que les attaquants ont trouvé un moyen d’imiter une activité API valide et de déplacer des fonds sans jamais toucher aux clés privées principales.
C’est un vrai avertissement sur le nombre de surfaces d’attaque que présentent ces plateformes. En ce moment, avec la peur et la cupidité à 72, des gens chargent sur des noms comme $SUI et $OP , garent tout sur des exchanges sans y penser. Le risque, c’est de l’apprendre trop tard : les retraits se figent et vous restez bloqué à attendre pendant que l’histoire se déroule.
La self-custody n’est pas sans effort, mais au moins une requête forgée sur le système de quelqu’un d’autre n’est pas votre problème de la même façon.
Qu’est-ce que cela laisse présager pour la sécurité des CEX à l’avenir ?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays
