Bitget 3.88億ドル窃盗事件が重要な新情報へ:ハッカーは第三者のセキュリティ製品のゼロデイ脆弱性を悪用し、取引所の内部にある重要な管理システムへ侵入、取引を偽造して出金を開始—全過程でいかなる秘密鍵も使用していなかった。Halbornの検証では核心が明らかになった:チェーン上で署名される前の取引は改ざんされ得るため、攻撃者は「署名が認証に直結する」という防御線を回避した。今年最大級のセキュリティ事故がもたらす示唆は極めて明確だ。Web3のセキュリティ境界は、スマートコントラクトだけでなく、チェーン外の運用保守(オフチェーン運用)にも既に広がっている。署名プロセス、バックエンドのシステム、サプライヤーのコンポーネント——どれか一つの弱点でも、統合された防御全体を突破できる。独立監査のレポートは1週間以内に公開される予定で、ぜひ精読する価値がある。

#Bitget #Web3安全 #ハッカー攻撃