Mesmo as trocas mais seguras que soam assim ainda podem te eliminar se os atacantes apenas falsificarem as solicitações de saque em vez de roubarem as chaves.
Você já passou por isso: deixar USDT e outras altcoins em uma CEX porque a autocustódia parece dar mais trabalho. Então sai uma manchete como essa e você começa a se perguntar se seus fundos são, na verdade, os próximos.
Eu estava analisando os detalhes dessa situação na Bitget. Eles esclareceram que foram solicitações falsificadas, não chaves roubadas — o que parece um alívio à primeira vista. Ainda assim, significa que os atacantes encontraram uma forma de se passar por uma atividade de API válida e mover fundos sem nunca tocar nas chaves privadas principais.
Esse é um alerta real sobre quantas superfícies de ataque essas plataformas têm. Agora, com Medo e Ganância em 72, as pessoas estão carregando nomes como $SUI and $OP , estacionando tudo em exchanges sem pensar duas vezes. O risco é você descobrir tarde demais, os saques congelarem e ficar preso esperando enquanto a história se desenrola.
A autocustódia não é fácil, mas pelo menos uma solicitação falsificada no sistema de outra pessoa não é o seu problema do mesmo jeito.
Onde você acha que isso deixa a segurança de CEXs daqui para frente?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays
Você já passou por isso: deixar USDT e outras altcoins em uma CEX porque a autocustódia parece dar mais trabalho. Então sai uma manchete como essa e você começa a se perguntar se seus fundos são, na verdade, os próximos.
Eu estava analisando os detalhes dessa situação na Bitget. Eles esclareceram que foram solicitações falsificadas, não chaves roubadas — o que parece um alívio à primeira vista. Ainda assim, significa que os atacantes encontraram uma forma de se passar por uma atividade de API válida e mover fundos sem nunca tocar nas chaves privadas principais.
Esse é um alerta real sobre quantas superfícies de ataque essas plataformas têm. Agora, com Medo e Ganância em 72, as pessoas estão carregando nomes como $SUI and $OP , estacionando tudo em exchanges sem pensar duas vezes. O risco é você descobrir tarde demais, os saques congelarem e ficar preso esperando enquanto a história se desenrola.
A autocustódia não é fácil, mas pelo menos uma solicitação falsificada no sistema de outra pessoa não é o seu problema do mesmo jeito.
Onde você acha que isso deixa a segurança de CEXs daqui para frente?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays
