$ETH

Saudara-saudaraku
Kebenaran pencurian Bitget telah terungkap
Bukan kunci privat yang hilang
Tapi sistem keamanan pihak ketiga itu yang duluan kena serangan

Bitget kali ini diretas
Bagian paling menyakitkan akhirnya datang

Peretasan kali ini bahkan tidak menyentuh kunci privat

Menurut keterungkapan terbaru Bitget
Penyerang memanfaatkan celah pada produk keamanan pihak ketiga yang digunakan
Setelah mendapatkan kredensial jaringan internal
mereka masuk lebih jauh ke sistem wallet
memalsukan instruksi penarikan
dan akhirnya memindahkan sekitar 388 juta dolar AS dari sebagian hot wallet dan warm wallet

Kamu bilang ini masuk akal nggak sih
Bitget menghabiskan uang untuk membeli produk keamanan untuk cegah pencuri
Hasilnya produk keamanan itu sendiri jadi pintu bagi si pencuri
MD aku kira begitu kabar ini keluar
bursa-bursa besar pertama-tama akan cek apakah satpam yang mereka beli itu benar-benar bisa diandalkan atau tidak

Dan peretas ini juga bener-bener mantap banget
Orang ini mungkin sudah masuk ke sebagian infrastruktur sejak 31 Agustus
mengintai hampir sebulan
baru pada 25 September mulai melakukan pemindahan besar-besaran
Lembaga penyelidik menyebutkan
penyerang juga menggunakan alat yang disesuaikan untuk memalsukan operasi penarikan

Saat ini Bitget menyatakan
cold wallet tidak ditembus
saldo akun pengguna tidak terpengaruh
kerugian akan ditanggung oleh dana perlindungan pengguna
Platform juga sudah mulai memulihkan penarikan secara bertahap

Jadi kejadian ini memberi kita pelajaran
ke depannya, bursa tidak bisa hanya melihat hot wallet dan cold wallet
alat keamanan pihak ketiga yang di-outsourcing, dan rantai pasok
semuanya bisa jadi titik lemah baru

Dalam jangka pendek akan menimbulkan kepanikan di pasar
mudah memicu aksi menghindari risiko dana

Tapi tidak akan berdampak terlalu besar
Tidak ada berita apa pun yang bisa menjadi sinyal transaksi
Sinyal transaksi yang bisa kamu andalkan hanya sistem transaksi milikmu sendiri

#bitget热钱包被盗源于第三方安全系统漏洞