🚨🚨🚨 注意 🚨🚨🚨
🛟🛟🛟GoPlus:Bitgetの3億8750万ドルのハッキングは、秘密鍵ではなく、トランザクション署名の信頼チェーンを悪用して起きた🛟🛟
💥💥💥GoPlus Securityは、3億8750万ドル規模のBitgetのセキュリティ事故の調査で、攻撃は秘密鍵の流出を伴わず、むしろトランザクション署名における信頼チェーンの侵害だったと述べました。💥💥💥
🌐🌐🌐攻撃者は重要なバックエンドのウォレット・システムに侵入し、取引データを偽造し、その結果、Bitgetの正規の署名フローが、取引所が実行するつもりのなかった送金に対して有効な署名を生成するようになりました。🌐🌐🌐
☯️☯️☯️GoPlusは、資金ドレインの「ウィンドウ」が約2時間25分続き、最大の波では約1分で約1億8500万ドルを動かしたと述べています。☯️☯️☯️
🕋🕋GoPlusは、攻撃者に関連するアドレスをブラックリストに登録し、エコシステムのパートナーに共有したとしています。GoPlusは、この事件が2025年のBybitハッキングと構造的な類似性を示していると述べましたが、Bitgetはいまだ完全な技術レポートを公開しておらず、最初の侵入方法は確認されていません。🕋
#CircleMints500MUSDCOnSolana
#SECSaysTokenBuybacksNotAutoSecurities
$BERA
$OP
$WLD
🛟🛟🛟GoPlus:Bitgetの3億8750万ドルのハッキングは、秘密鍵ではなく、トランザクション署名の信頼チェーンを悪用して起きた🛟🛟
💥💥💥GoPlus Securityは、3億8750万ドル規模のBitgetのセキュリティ事故の調査で、攻撃は秘密鍵の流出を伴わず、むしろトランザクション署名における信頼チェーンの侵害だったと述べました。💥💥💥
🌐🌐🌐攻撃者は重要なバックエンドのウォレット・システムに侵入し、取引データを偽造し、その結果、Bitgetの正規の署名フローが、取引所が実行するつもりのなかった送金に対して有効な署名を生成するようになりました。🌐🌐🌐
☯️☯️☯️GoPlusは、資金ドレインの「ウィンドウ」が約2時間25分続き、最大の波では約1分で約1億8500万ドルを動かしたと述べています。☯️☯️☯️
🕋🕋GoPlusは、攻撃者に関連するアドレスをブラックリストに登録し、エコシステムのパートナーに共有したとしています。GoPlusは、この事件が2025年のBybitハッキングと構造的な類似性を示していると述べましたが、Bitgetはいまだ完全な技術レポートを公開しておらず、最初の侵入方法は確認されていません。🕋
#CircleMints500MUSDCOnSolana
#SECSaysTokenBuybacksNotAutoSecurities
$BERA
$OP
$WLD

