#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw 🚨 暗号資産で3億8750万ドルが攻撃者が支配するアドレスに送金された——そして入口(侵入経路)はサードパーティのセキュリティ上の欠陥だった。
Bitgetによると、攻撃者はサードパーティのセキュリティ製品の脆弱性を悪用し、ハイレベルの内部クレデンシャルを入手した上で、それらを使って不正な出金コマンドを発行したという。
Bitgetは、自社のコールドウォレットおよびプライベートキーは侵害されていない一方で、同社のプロテクションファンドは財務的影響を補うために指定されているとしている。

暗号資産のセキュリティとは、単にプライベートキーを守ることだけではない。サードパーティのソフトウェアや社内アクセスも、主要な攻撃対象になり得る。

今回の事案は、取引所のセキュリティはウォレットだけでなくインフラ全体をカバーすべきだという重要性を改めて示している。短期的には不安が高まるかもしれないが、より強力な監査、アクセス制御、モニタリングによって業界の耐性は高められる。捜査が進行中の間は、噂ではなく検証済みのアップデートに注目してほしい。
#Bitget #crypto #Binanace #TrumpRejectsAIRulesForVoluntaryAudits