Foram transferidos 3,516 bilhões de dólares de uma carteira quente (hot wallet) de uma plataforma de negociação no exterior; o fundo de proteção ao usuário que serviria de suporte (fallback) no balanço é de 4,64 bilhões de dólares — uma operação só consumiu cerca de três quartos.
O destino desta transferência envolve várias cadeias; aqui, ao considerar quatro ativos nativos que têm cotação no mercado à vista da Binance: Ethereum, Avalanche, Arbitrum e o token da plataforma BNB. No dia do incidente, seus valores de leitura ficaram quase lado a lado: Ethereum cerca de -0,55%, volume de cerca de 326,4 bilhões de dólares; o BNB da plataforma cerca de 0,10%, cerca de 102,9 bilhões de dólares; Avalanche cerca de -1,26%, cerca de 4,5 bilhões de dólares; Arbitrum cerca de -1,33%, cerca de 1,46 bilhão de dólares. Ampliando a janela, os quatro nomes finalmente se separam: em sete dias, de cerca de 2% para cerca de 28,7%; em trinta dias, de cerca de 9,1% para cerca de 133%.
O que os separou são fatos na linha mais longa de cada um, sem relação com esta transferência.
Revisei as duas exclusões que ele apresentou: a divulgação de chaves privadas já foi descartada, e a carteira fria não foi tocada; o que foi comprometido foi um sistema-chave de back-end do serviço de carteiras, que foi usado para falsificar informações de transferência e, em seguida, acionar seu próprio fluxo de autorizações para enviar o dinheiro — ao todo, 19 transferências. O peso do problema não está na outra ponta das chaves, e sim na ponta de “quem tem autoridade para fazê-lo acreditar que uma transferência é real”.
Do lado de fora, só é possível contar outra seção. Análises on-chain anteriores viram apenas cerca de 183 milhões de dólares; a plataforma disse que aquelas estatísticas não cobriram todas as cadeias; endereços anômalos foram marcados e reportados a autoridades de aplicação da lei e de segurança; a retirada foi suspensa, o aporte e as negociações seguiram normais, e o serviço de transações on-chain chegou a ser afetado por um período durante a verificação; o relatório completo e a análise de causa raiz foram adiados até o fim da investigação.
A reprecificação recai sobre a camada da autorização; a ponta das chaves já foi excluída por ele. Há uma única forma de delimitar: se o relatório completo escrever a causa raiz como um comprometimento de alguma conta externa, esta leitura perde validade; se o relatório se apoiar no seu próprio sistema de back-end e no fluxo de autorização, e após a retomada das retiradas as leituras de rastros on-chain não se ampliarem, esta leitura permanece.
A camada de onde o dinheiro foi transferido não pode ser verificada por fora; o que se consegue escolher por conta própria é apenas o que está à vista — os ativos nativos dessas cadeias na lista do mercado à vista da Binance, que podem ser comprados a qualquer momento. Este artigo registra uma opinião e não constitui recomendação de investimento.$ZEC
$DUSK
$ROBO
#bitget遭黑客攻击损失3.52亿美元
O destino desta transferência envolve várias cadeias; aqui, ao considerar quatro ativos nativos que têm cotação no mercado à vista da Binance: Ethereum, Avalanche, Arbitrum e o token da plataforma BNB. No dia do incidente, seus valores de leitura ficaram quase lado a lado: Ethereum cerca de -0,55%, volume de cerca de 326,4 bilhões de dólares; o BNB da plataforma cerca de 0,10%, cerca de 102,9 bilhões de dólares; Avalanche cerca de -1,26%, cerca de 4,5 bilhões de dólares; Arbitrum cerca de -1,33%, cerca de 1,46 bilhão de dólares. Ampliando a janela, os quatro nomes finalmente se separam: em sete dias, de cerca de 2% para cerca de 28,7%; em trinta dias, de cerca de 9,1% para cerca de 133%.
O que os separou são fatos na linha mais longa de cada um, sem relação com esta transferência.
Revisei as duas exclusões que ele apresentou: a divulgação de chaves privadas já foi descartada, e a carteira fria não foi tocada; o que foi comprometido foi um sistema-chave de back-end do serviço de carteiras, que foi usado para falsificar informações de transferência e, em seguida, acionar seu próprio fluxo de autorizações para enviar o dinheiro — ao todo, 19 transferências. O peso do problema não está na outra ponta das chaves, e sim na ponta de “quem tem autoridade para fazê-lo acreditar que uma transferência é real”.
Do lado de fora, só é possível contar outra seção. Análises on-chain anteriores viram apenas cerca de 183 milhões de dólares; a plataforma disse que aquelas estatísticas não cobriram todas as cadeias; endereços anômalos foram marcados e reportados a autoridades de aplicação da lei e de segurança; a retirada foi suspensa, o aporte e as negociações seguiram normais, e o serviço de transações on-chain chegou a ser afetado por um período durante a verificação; o relatório completo e a análise de causa raiz foram adiados até o fim da investigação.
A reprecificação recai sobre a camada da autorização; a ponta das chaves já foi excluída por ele. Há uma única forma de delimitar: se o relatório completo escrever a causa raiz como um comprometimento de alguma conta externa, esta leitura perde validade; se o relatório se apoiar no seu próprio sistema de back-end e no fluxo de autorização, e após a retomada das retiradas as leituras de rastros on-chain não se ampliarem, esta leitura permanece.
A camada de onde o dinheiro foi transferido não pode ser verificada por fora; o que se consegue escolher por conta própria é apenas o que está à vista — os ativos nativos dessas cadeias na lista do mercado à vista da Binance, que podem ser comprados a qualquer momento. Este artigo registra uma opinião e não constitui recomendação de investimento.$ZEC
$DUSK
$ROBO
#bitget遭黑客攻击损失3.52亿美元
