$ETH
Saudara-saudaraku
Kebenaran pencurian Bitget telah terungkap
Bukan kunci privat yang hilang
Tapi sistem keamanan pihak ketiga itu yang duluan kena serangan
Bitget kali ini diretas
Bagian paling menyakitkan akhirnya datang
Peretasan kali ini bahkan tidak menyentuh kunci privat
Menurut keterungkapan terbaru Bitget
Penyerang memanfaatkan celah pada produk keamanan pihak ketiga yang digunakan
Setelah mendapatkan kredensial jaringan internal
mereka masuk lebih jauh ke sistem wallet
memalsukan instruksi penarikan
dan akhirnya memindahkan sekitar 388 juta dolar AS dari sebagian hot wallet dan warm wallet
Kamu bilang ini masuk akal nggak sih
Bitget menghabiskan uang untuk membeli produk keamanan untuk cegah pencuri
Hasilnya produk keamanan itu sendiri jadi pintu bagi si pencuri
MD aku kira begitu kabar ini keluar
bursa-bursa besar pertama-tama akan cek apakah satpam yang mereka beli itu benar-benar bisa diandalkan atau tidak
Dan peretas ini juga bener-bener mantap banget
Orang ini mungkin sudah masuk ke sebagian infrastruktur sejak 31 Agustus
mengintai hampir sebulan
baru pada 25 September mulai melakukan pemindahan besar-besaran
Lembaga penyelidik menyebutkan
penyerang juga menggunakan alat yang disesuaikan untuk memalsukan operasi penarikan
Saat ini Bitget menyatakan
cold wallet tidak ditembus
saldo akun pengguna tidak terpengaruh
kerugian akan ditanggung oleh dana perlindungan pengguna
Platform juga sudah mulai memulihkan penarikan secara bertahap
Jadi kejadian ini memberi kita pelajaran
ke depannya, bursa tidak bisa hanya melihat hot wallet dan cold wallet
alat keamanan pihak ketiga yang di-outsourcing, dan rantai pasok
semuanya bisa jadi titik lemah baru
Dalam jangka pendek akan menimbulkan kepanikan di pasar
mudah memicu aksi menghindari risiko dana
Tapi tidak akan berdampak terlalu besar
Tidak ada berita apa pun yang bisa menjadi sinyal transaksi
Sinyal transaksi yang bisa kamu andalkan hanya sistem transaksi milikmu sendiri
#bitget热钱包被盗源于第三方安全系统漏洞
Saudara-saudaraku
Kebenaran pencurian Bitget telah terungkap
Bukan kunci privat yang hilang
Tapi sistem keamanan pihak ketiga itu yang duluan kena serangan
Bitget kali ini diretas
Bagian paling menyakitkan akhirnya datang
Peretasan kali ini bahkan tidak menyentuh kunci privat
Menurut keterungkapan terbaru Bitget
Penyerang memanfaatkan celah pada produk keamanan pihak ketiga yang digunakan
Setelah mendapatkan kredensial jaringan internal
mereka masuk lebih jauh ke sistem wallet
memalsukan instruksi penarikan
dan akhirnya memindahkan sekitar 388 juta dolar AS dari sebagian hot wallet dan warm wallet
Kamu bilang ini masuk akal nggak sih
Bitget menghabiskan uang untuk membeli produk keamanan untuk cegah pencuri
Hasilnya produk keamanan itu sendiri jadi pintu bagi si pencuri
MD aku kira begitu kabar ini keluar
bursa-bursa besar pertama-tama akan cek apakah satpam yang mereka beli itu benar-benar bisa diandalkan atau tidak
Dan peretas ini juga bener-bener mantap banget
Orang ini mungkin sudah masuk ke sebagian infrastruktur sejak 31 Agustus
mengintai hampir sebulan
baru pada 25 September mulai melakukan pemindahan besar-besaran
Lembaga penyelidik menyebutkan
penyerang juga menggunakan alat yang disesuaikan untuk memalsukan operasi penarikan
Saat ini Bitget menyatakan
cold wallet tidak ditembus
saldo akun pengguna tidak terpengaruh
kerugian akan ditanggung oleh dana perlindungan pengguna
Platform juga sudah mulai memulihkan penarikan secara bertahap
Jadi kejadian ini memberi kita pelajaran
ke depannya, bursa tidak bisa hanya melihat hot wallet dan cold wallet
alat keamanan pihak ketiga yang di-outsourcing, dan rantai pasok
semuanya bisa jadi titik lemah baru
Dalam jangka pendek akan menimbulkan kepanikan di pasar
mudah memicu aksi menghindari risiko dana
Tapi tidak akan berdampak terlalu besar
Tidak ada berita apa pun yang bisa menjadi sinyal transaksi
Sinyal transaksi yang bisa kamu andalkan hanya sistem transaksi milikmu sendiri
#bitget热钱包被盗源于第三方安全系统漏洞