Pourquoi personne ne parle du fait que ce n’était jamais un événement de clés volées ?
Trop de gens perdent encore de l’argent de la même manière. Les gros titres font l’affaire, puis ils vident ou retirent chaque dernier $USDT, avant de rester à l’écart pendant que $SUI et $OP continuent de tourner, car ils ont réagi au titre au lieu de regarder les détails.
L’histoire “grand public” s’écrit d’elle-même. Une autre plateforme, une autre raison de crier que rien n’est sûr. Ce qui a réellement été communiqué, ce sont des requêtes forgées, pas des clés compromises. C’est un problème d’authentification, pas un coffre vidé. Considérer que c’est la même chose, c’est ainsi qu’on prend la mauvaise décision sur un marché qui est déjà à 72 sur la cupidité.
Je fonctionne avec un ensemble de règles simples. Gardez uniquement le capital de travail sur n’importe quelle plateforme. Une liste blanche par IP pour chaque API, retraits désactivés sauf si vous déplacez une taille ce jour-là. Si un trade fonctionne, la taille restante est sortie des registres. Voilà tout le plan.
Quel est votre avis sur la façon dont nous devrions réellement tarifer le risque CEX après ça ?
#BitgetSays #BitgetBreachForgedRequestsNotStolenKeys
Trop de gens perdent encore de l’argent de la même manière. Les gros titres font l’affaire, puis ils vident ou retirent chaque dernier $USDT, avant de rester à l’écart pendant que $SUI et $OP continuent de tourner, car ils ont réagi au titre au lieu de regarder les détails.
L’histoire “grand public” s’écrit d’elle-même. Une autre plateforme, une autre raison de crier que rien n’est sûr. Ce qui a réellement été communiqué, ce sont des requêtes forgées, pas des clés compromises. C’est un problème d’authentification, pas un coffre vidé. Considérer que c’est la même chose, c’est ainsi qu’on prend la mauvaise décision sur un marché qui est déjà à 72 sur la cupidité.
Je fonctionne avec un ensemble de règles simples. Gardez uniquement le capital de travail sur n’importe quelle plateforme. Une liste blanche par IP pour chaque API, retraits désactivés sauf si vous déplacez une taille ce jour-là. Si un trade fonctionne, la taille restante est sortie des registres. Voilà tout le plan.
Quel est votre avis sur la façon dont nous devrions réellement tarifer le risque CEX après ça ?
#BitgetSays #BitgetBreachForgedRequestsNotStolenKeys
