Bahkan pertukaran yang terdengar paling aman pun masih bisa menghapus Anda jika penyerang cukup memalsukan permintaan penarikan alih-alih mencuri kunci.
Anda pasti pernah berada di sana—meninggalkan $USDT dan altcoin di CEX karena self-custody terasa seperti pekerjaan ekstra. Lalu muncul judul seperti ini dan Anda mulai bertanya-tanya apakah dana Anda memang akan menjadi yang berikutnya.
Saya menelusuri detail kasus Bitget ini. Mereka menjelaskan bahwa yang terjadi adalah permintaan yang dipalsukan, bukan kunci yang dicuri—yang terdengar seperti sedikit kelegaan pada pandangan pertama. Namun itu tetap berarti penyerang menemukan cara untuk meniru aktivitas API yang valid dan memindahkan dana tanpa pernah menyentuh kunci privat inti.
Ini peringatan nyata tentang seberapa banyak permukaan serangan yang dimiliki platform-platform tersebut. Saat ini, dengan Fear and Greed di angka 72, orang-orang memuat nama seperti $SUI dan $OP , menempatkan semuanya di bursa tanpa berpikir dua kali. Risikonya: Anda baru menyadari terlambat, penarikan membeku, dan Anda terjebak menunggu sementara cerita itu terus berkembang.
Self-custody memang tidak mudah, tetapi setidaknya permintaan palsu di sistem orang lain bukan masalah Anda dengan cara yang sama.
Menurut Anda, ke mana arah keamanan CEX ke depannya?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays