Cel e t e kesenjangan keamanan sistem pihak ketiga itu apa? Pihak ketiga yang mana??
Berdasarkan semua laporan yang saat ini telah diungkap (termasuk siaran resmi Bitget, SlowFog, dan investigasi Mandiant), Bitget dari awal hingga akhir tidak pernah menyebutkan secara terbuka identitas pemasok produk keamanan pihak ketiga tersebut secara spesifik.
Pernyataan dari berbagai pihak pun semuanya hanya menyebut “suatu produk keamanan pihak ketiga” (a third-party security product):
CEO Bitget, Gracy Chen, dalam siarannya menyatakan bahwa ia telah “memberitahukan pemasok pihak ketiga terkait” (notified the relevant third-party vendor), serta membagikan detail celahnya dan menurunkan sementara fitur yang terdampak sambil menunggu perbaikan—namun tidak menyebutkan nama pemasoknya. Laporan investigasi tahap demi tahap dari SlowFog juga hanya menyebut “ada celah zero-day pada suatu produk pihak ketiga”, tanpa menyebutkan. Bitget menyatakan bahwa setelahnya, mereka akan “menuliskan detail teknis lengkap ke dalam laporan keamanan resmi”, dan hingga kini laporan lengkap tersebut belum dipublikasikan
Jadi, pada tahap ini ini masih menjadi teka-teki di industri—identitas pemasoknya bisa jadi belum dipublikasikan oleh Bitget dengan alasan koordinasi keamanan/pertimbangan prinsip responsible disclosure, atau akan diungkap dalam laporan resmi insiden berikutnya. Jika setelah laporan tersebut dipublikasikan ada informasi yang spesifik, saya bisa bantu menelusurinya lagi.
#bitget热钱包被盗源于第三方安全系统漏洞
Berdasarkan semua laporan yang saat ini telah diungkap (termasuk siaran resmi Bitget, SlowFog, dan investigasi Mandiant), Bitget dari awal hingga akhir tidak pernah menyebutkan secara terbuka identitas pemasok produk keamanan pihak ketiga tersebut secara spesifik.
Pernyataan dari berbagai pihak pun semuanya hanya menyebut “suatu produk keamanan pihak ketiga” (a third-party security product):
CEO Bitget, Gracy Chen, dalam siarannya menyatakan bahwa ia telah “memberitahukan pemasok pihak ketiga terkait” (notified the relevant third-party vendor), serta membagikan detail celahnya dan menurunkan sementara fitur yang terdampak sambil menunggu perbaikan—namun tidak menyebutkan nama pemasoknya. Laporan investigasi tahap demi tahap dari SlowFog juga hanya menyebut “ada celah zero-day pada suatu produk pihak ketiga”, tanpa menyebutkan. Bitget menyatakan bahwa setelahnya, mereka akan “menuliskan detail teknis lengkap ke dalam laporan keamanan resmi”, dan hingga kini laporan lengkap tersebut belum dipublikasikan
Jadi, pada tahap ini ini masih menjadi teka-teki di industri—identitas pemasoknya bisa jadi belum dipublikasikan oleh Bitget dengan alasan koordinasi keamanan/pertimbangan prinsip responsible disclosure, atau akan diungkap dalam laporan resmi insiden berikutnya. Jika setelah laporan tersebut dipublikasikan ada informasi yang spesifik, saya bisa bantu menelusurinya lagi.
#bitget热钱包被盗源于第三方安全系统漏洞
