Caso de roubo de US$ 388 milhões da Bitget traz revelações cruciais: o hacker explorou uma vulnerabilidade zero-day em um produto de segurança de terceiros, entrou nos sistemas internos críticos da bolsa, forjou negociações e iniciou saques — todo o processo sem usar nenhuma chave privada. A reconstituição da Halborn aponta o núcleo: as negociações podem ser adulteradas antes da assinatura on-chain; o atacante contornou a barreira de "assinatura é autenticação". A lição do maior incidente de segurança do ano até agora é bem direta: os limites de segurança do Web3 já se estenderam muito além dos contratos inteligentes e alcançam as operações off-chain; qualquer fraqueza no fluxo de assinatura, nos sistemas de back-end ou nos componentes do fornecedor pode romper todo o conjunto de defesas. O relatório de auditoria independente será divulgado em uma semana — vale a pena ler com atenção.
#Bitget #Web3安全 #攻击者
#Bitget #Web3安全 #攻击者