Даже самые безопасно звучащие схемы взлома биржевых переводов все равно могут полностью стереть вас с карты, если злоумышленники просто подделают запросы на вывод вместо того, чтобы красть ключи.
Вы уже там: держите $USDT и альты на CEX, потому что самостоятельное хранение кажется лишней возней. Потом появляется такой заголовок — и вы начинаете сомневаться, действительно ли ваши средства следующие.
Я изучал детали этой ситуации с Bitget. Они пояснили, что это были поддельные запросы, а не украденные ключи — поначалу это звучит как облегчение. Но это все равно значит, что атакующим удалось выдать себя за валидную API-активность и перемещать средства, ни разу не прикасаясь к ключам от приватного уровня.
Это реальное предупреждение о том, сколько разных точек атаки есть у таких платформ. Прямо сейчас при Fear and Greed на уровне 72 люди набивают портфели именами вроде $SUI and $OP , оставляя все на биржах без лишних раздумий. Риск в том, что вы узнаете слишком поздно: выводы замораживаются, а вы застреваете в ожидании, пока история разворачивается.
Самостоятельное хранение не бывает совсем без усилий, но зато поддельный запрос в системе другого человека — это не ваша проблема так же напрямую.
Как, по-вашему, это отражается на дальнейшем развитии безопасности CEX?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays