#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw

Laporan akun terbaru Bitget menyebutkan bahwa insiden 24 September melibatkan pemindahan dana tanpa otorisasi dari sebagian infrastruktur dompet panas (hot) dan dompet hangat (warm). Investigasi menunjukkan bahwa penyerang mengeksploitasi kerentanan pada produk keamanan pihak ketiga, memperoleh kredensial internal, dan menggunakan perintah penarikan yang dipalsukan. Bitget mengatakan kerentanan yang mendasarinya kini telah diperbaiki.

Dampak yang saat ini dilaporkan sekitar $387,5โ€“$388 juta. Bitget menyebut dompet dinginnya tidak terdampak, saldo akun pengguna tetap tidak berubah, dan Mandiant serta SlowMist mendukung investigasi forensik yang sedang berlangsung serta pemulihan aset.

Kesimpulan saya: Insiden ini menegaskan bahwa keamanan bursa tidak hanya bergantung pada arsitektur dompet, tetapi juga pada keamanan sistem pihak ketiga dan kontrol akses. Pertanyaan penting sekarang adalah bagaimana kerentanan eksternal dieksploitasi, langkah pengamanan tambahan apa yang diterapkan, dan seberapa banyak aset yang terdampak dapat dipulihkan.

#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security