#Bitget #$351.6M пострадали — но главный вопрос в том, как злоумышленнику удалось попасть в конвейер подписания/авторизации.
Bitget заявляет, что примерно $351.6M активов были затронуты: речь идет о частях его уровней горячих и теплых кошельков, при этом холодные кошельки остались в безопасности. Биржа также утверждает, что ее фонд пользовательской защиты на $464M+ достаточен, чтобы покрыть заявленную сумму.
#BitgetWallet Более важная проблема безопасности — это путь атаки.
Предварительное расследование Bitget указывает, что критически важная серверная система в его кошельковой инфраструктуре была скомпрометирована. По сообщениям, злоумышленник подделал данные транзакций и запустил обычный процесс авторизации Bitget. Bitget говорит, что прямой компрометации приватного ключа удалось избежать.
#BitgetExchange TokenPost
Это делает инцидент чем-то большим, чем просто «утечка приватного ключа». Теперь ключевой вопрос: как злоумышленнику удалось получить доступ к серверной системе и почему существующие меры контроля позволили несанкционированным транзакциям пройти через конвейер авторизации.
Bitget приостановил вывод средств, пока продолжается его# проверка безопасности, при этом депозиты и трейдинг остаются в работе. Компания также заявила, что опубликует полный отчет об инциденте с описанием первопричины и корректирующих действий.
Bitget +1
Фонд защиты может покрыть финансовые последствия.
Технический отчет подскажет, действительно ли основная уязвимость безопасности была устранена.
#BitgetToken