Сообщается, что горячий кошелек Bitget был скомпрометирован в ходе атаки с участием примерно $350 млн в активах.

Особенность этого инцидента в том, что, как сообщается, злоумышленник не получил приватные ключи. Вместо этого был скомпрометирован критически важный бэкенд кошелька, что позволило создать мошеннические данные переводов и запустить процесс подписания.

Bitget заявляет, что ее холодные кошельки остаются незатронутыми, а ее фонд User Protection Fund на $464 млн+ предназначен для покрытия суммы убытка.

Более важный вывод очевиден: безопасность в криптовалюте не заканчивается приватными ключами. Инфраструктура, связывающая кошельки, бэкенд-системы, данные транзакций и механизмы подписания, тоже может стать критической поверхностью для атак.

Для пользователей это еще одно напоминание: внимательно относиться к хранению средств на биржах и не держать всю вашу криптовалюту на одной CEX.

Нет ключей — нет криптовалюты. Берегите себя.