Aqueles 3,516 bilhões de dólares da Bitget não foram um “vazamento de contrato”.
Foi o sistema-chave de back-end de um serviço de carteira que foi invadido. O hacker forjou informações de transferência e transferiu diretamente ativos de várias redes. Na cadeia de ataque ao contrato, dá para ver chamadas anormais; a execução “forjada” foi feita pelo back-end. Na cadeia, isso pode parecer apenas uma transferência normal.
Por isso, o mais importante aqui não é o valor, e sim se a Bitget vai divulgar os endereços afetados ou as remessas/lotes de saída. Se divulgar, dá para seguir a trilha na cadeia e desagregar e rastrear aqueles poucos trechos de transferências entre várias redes; se não divulgar, só dá para ficar na versão oficial.
O fundo de proteção disse que consegue cobrir—isso é capacidade de indenização, não uma evidência na cadeia.
A Bitget já suspendeu os saques. Próximo passo: antes de permitir novamente os saques, ver se ela fornece um caminho na cadeia verificável.
Foi o sistema-chave de back-end de um serviço de carteira que foi invadido. O hacker forjou informações de transferência e transferiu diretamente ativos de várias redes. Na cadeia de ataque ao contrato, dá para ver chamadas anormais; a execução “forjada” foi feita pelo back-end. Na cadeia, isso pode parecer apenas uma transferência normal.
Por isso, o mais importante aqui não é o valor, e sim se a Bitget vai divulgar os endereços afetados ou as remessas/lotes de saída. Se divulgar, dá para seguir a trilha na cadeia e desagregar e rastrear aqueles poucos trechos de transferências entre várias redes; se não divulgar, só dá para ficar na versão oficial.
O fundo de proteção disse que consegue cobrir—isso é capacidade de indenização, não uma evidência na cadeia.
A Bitget já suspendeu os saques. Próximo passo: antes de permitir novamente os saques, ver se ela fornece um caminho na cadeia verificável.