#Bitget #$351.6Mの影響—しかし、より大きな問題は攻撃者が署名/認可のパイプラインにどう到達したのかです。
Bitgetは、約$351.6Mの資産が影響を受けたとし、その内訳はホットウォレット層とウォームウォレット層の一部であり、コールドウォレットは安全だったと述べています。取引所はまた、$464M+のユーザー保護基金は報告された金額をカバーするのに十分だとも言っています。
#BitgetWallet より重要なセキュリティ問題は、攻撃経路です。
Bitgetの予備調査では、ウォレット基盤の重要なバックエンドシステムが侵害されたことが示されています。攻撃者は取引データを偽装し、Bitgetの通常の認可プロセスを発動させたと報じられています。Bitgetは、直接的な秘密鍵の侵害は否定されたとしています。
#BitgetExchange TokenPost
これにより、今回の事件は単なる「秘密鍵の漏えい」以上のものになっています。鍵となるのは、攻撃者がどのようにしてバックエンドシステムにアクセスしたのか、そして、既存の管理策がなぜ不正な取引を認可パイプラインを通過させてしまったのかです。
Bitgetはセキュリティ調査を続けている間、出金を停止していますが、入金と取引は引き続き稼働しています。同社は、根本原因と是正措置を網羅した完全なインシデント報告書を公表するとも述べています。
Bitget +1
保護基金が財務的影響をカバーする可能性があります。
技術レポートは、根本的なセキュリティ上の弱点が実際に修正されたのかを明らかにするでしょう。
#BitgetToken