Сообщается, что горячий кошелек Bitget был скомпрометирован в ходе атаки с участием примерно $350 млн в активах.
Особенность этого инцидента в том, что, как сообщается, злоумышленник не получил приватные ключи. Вместо этого был скомпрометирован критически важный бэкенд кошелька, что позволило создать мошеннические данные переводов и запустить процесс подписания.
Bitget заявляет, что ее холодные кошельки остаются незатронутыми, а ее фонд User Protection Fund на $464 млн+ предназначен для покрытия суммы убытка.
Более важный вывод очевиден: безопасность в криптовалюте не заканчивается приватными ключами. Инфраструктура, связывающая кошельки, бэкенд-системы, данные транзакций и механизмы подписания, тоже может стать критической поверхностью для атак.
Для пользователей это еще одно напоминание: внимательно относиться к хранению средств на биржах и не держать всю вашу криптовалюту на одной CEX.
Нет ключей — нет криптовалюты. Берегите себя.
Особенность этого инцидента в том, что, как сообщается, злоумышленник не получил приватные ключи. Вместо этого был скомпрометирован критически важный бэкенд кошелька, что позволило создать мошеннические данные переводов и запустить процесс подписания.
Bitget заявляет, что ее холодные кошельки остаются незатронутыми, а ее фонд User Protection Fund на $464 млн+ предназначен для покрытия суммы убытка.
Более важный вывод очевиден: безопасность в криптовалюте не заканчивается приватными ключами. Инфраструктура, связывающая кошельки, бэкенд-системы, данные транзакций и механизмы подписания, тоже может стать критической поверхностью для атак.
Для пользователей это еще одно напоминание: внимательно относиться к хранению средств на биржах и не держать всю вашу криптовалюту на одной CEX.
Нет ключей — нет криптовалюты. Берегите себя.
