🚨 Bitgetの3億5200万ドル規模の侵害に関する詳細:偽造された要求、盗まれた鍵は“ない”!
皆がプライベートキーを恐れてパニックになっています。しかしBitgetのCEO、Gracy Chenが、より不穏な事実を確認しました。
実際に何が起きたのか:
❌ プライベートキー(cold、hot、warm。安全な金庫で保管)は盗まれていない
❌ ユーザーの出金要求は改ざんされていない
✅ 攻撃者は、舞台裏で重要な基幹システム(バックエンド)を侵害した
✅ 取引データを改ざんした
✅ Bitgetの承認プロセスを発動し、351.6百万ドルを移すようにした
状況をイメージしてください:「金庫をこじ開けたわけではない。書類を偽造しただけだ。」金庫の鍵は建物の外に出ていません。誰かが偽の公式レシートを作っただけです。
現在の状況:
9月24日18:31 UTCに検知
coldウォレットは保護されている
ユーザー保護基金(4億6400万ドル)が、損失の価値を補償する
CEOは、IPアドレスに基づく手がかりから、北朝鮮発の接続にこの攻撃を結び付けている
そしてあなたは、CEXプラットフォームがバックエンドをオープンソースにすべきだと思いますか?
#BitgetBreachForgedRequestsNotStolenKeys #BinanceSquare #CryptoNews #Cybersecurity
$PHA
$BTW
$ARK