友よ、暗号の世界からまた大きなニュースが飛び込んできました。そして今回も、その中に重要な教訓が隠されています。
9月24日、Bitgetのホットおよびウォームウォレットから、不正なトランスファーが確認されました。損害は見積もりで約3億8750万ドルにまで膨らみました。
そもそも何が起きたのか
Bitgetによれば、ハッカーはサードパーティ製品の脆弱性を悪用して、高い権限を持つ内部クレデンシャルを入手しました。その後、それらを使ってウォレットシステムに偽の出金コマンドを送信し、リスク管理のための制御をバイパスしたのです。
最も重要な点:プライベートキーは保護され、コールドウォレットは影響を受けていません。つまり、ハッカーは金庫を破ったのではなく、番人を介して鍵を手に入れたのです。😅
ユーザーのお金はどうなる?
報道によると、全損害はBitgetの4億6400万ドルのユーザープロテクションファンドによって補填されます。Bitgetはリカバリー・バウンティ・プログラムも開始しており、法執行機関と連携しています。そして出金は段階的に復旧されていきます。
私たち全員のための3つの教訓:
1️⃣ 取引所のセキュリティは、最も弱い部分と同じ強さしかありません。ベンダーやサードパーティのツールも大きなリスクになり得ます。
2️⃣ ホットウォレットとコールドウォレットの違いを理解することが重要です。だからこそ、今回は被害が限定的にとどまりました。
3️⃣ お金を一つの取引所だけにすべて置かないでください。長期の保有を自分の個人ウォレットに入れるべき? コメントでぜひ教えてください