#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw
Bitgetの最新の口座報告によると、9月24日の事件は、同社のホット/ウォームウォレット基盤の一部からの不正送金が関与していたということです。調査では、攻撃者が第三者のセキュリティ製品の脆弱性を悪用し、内部認証情報を入手したうえで、不正な出金コマンドを使用したことが示されています。Bitgetは、その根本的な脆弱性はその後、修正済みだとしています。
現在報告されている影響額は約3億8,750万〜3億8,800万ドルです。Bitgetは、コールドウォレットには影響がなく、ユーザーの口座残高も影響を受けていないと述べています。また、MandiantおよびSlowMistが進行中のフォレンジック調査と資産回収を支援しています。
私の見解:今回の事件は、取引所のセキュリティがウォレットのアーキテクチャだけでなく、第三者システムのセキュリティやアクセス制御にも依存していることを示しています。今重要なのは、外部の脆弱性がどのように悪用されたのか、追加の保護策がどの程度実装されているのか、そして影響を受けた資産のどれほどが回収可能なのか、という点です。
#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security
Bitgetの最新の口座報告によると、9月24日の事件は、同社のホット/ウォームウォレット基盤の一部からの不正送金が関与していたということです。調査では、攻撃者が第三者のセキュリティ製品の脆弱性を悪用し、内部認証情報を入手したうえで、不正な出金コマンドを使用したことが示されています。Bitgetは、その根本的な脆弱性はその後、修正済みだとしています。
現在報告されている影響額は約3億8,750万〜3億8,800万ドルです。Bitgetは、コールドウォレットには影響がなく、ユーザーの口座残高も影響を受けていないと述べています。また、MandiantおよびSlowMistが進行中のフォレンジック調査と資産回収を支援しています。
私の見解:今回の事件は、取引所のセキュリティがウォレットのアーキテクチャだけでなく、第三者システムのセキュリティやアクセス制御にも依存していることを示しています。今重要なのは、外部の脆弱性がどのように悪用されたのか、追加の保護策がどの程度実装されているのか、そして影響を受けた資産のどれほどが回収可能なのか、という点です。
#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security
