3,88 milliard n’est pas une perte de clé privée.
Les hackers visent la solution de sécurité tierce achetée pour la défense : ils obtiennent de vrais justificatifs via une vulnérabilité zero-day, font passer le système pour « un des leurs » et falsifient des ordres de retrait.
La solution de portefeuille à froid et les clés privées, selon les responsables officiels, n’ont pas été touchées ; les comptes utilisateurs sont couverts par le fonds de protection des soldes. Mandiant et SlowMist continuent de suivre la chaîne. À l’avenir, observez qui fait quoi : ne vous contentez pas de demander la séparation entre froid et chaud, demandez plutôt au fournisseur qui gère la connexion.
#bitget热钱包被盗源于第三方安全系统漏洞 $BTC $ETH
Les hackers visent la solution de sécurité tierce achetée pour la défense : ils obtiennent de vrais justificatifs via une vulnérabilité zero-day, font passer le système pour « un des leurs » et falsifient des ordres de retrait.
La solution de portefeuille à froid et les clés privées, selon les responsables officiels, n’ont pas été touchées ; les comptes utilisateurs sont couverts par le fonds de protection des soldes. Mandiant et SlowMist continuent de suivre la chaîne. À l’avenir, observez qui fait quoi : ne vous contentez pas de demander la séparation entre froid et chaud, demandez plutôt au fournisseur qui gère la connexion.
#bitget热钱包被盗源于第三方安全系统漏洞 $BTC $ETH
