Ключевое раскрытие по делу о краже 3,88 млрд долларов на Bitget: хакер использовал нулевую уязвимость в стороннем продукте безопасности, проник во внутреннюю ключевую систему управления биржи, подделал сделки и инициировал вывод средств — при этом на протяжении всего процесса не было задействовано ни одной приватной ключевой пары. Разбор от Halborn выявил главное: до подписи транзакции в блокчейне ее можно изменить, а злоумышленник обошёл рубеж защиты «подпись = подтверждение». Урок крупнейшего инцидента по безопасности за текущий год предельно прямой: границы безопасности Web3 давно вышли за пределы смарт-контрактов и охватывают процессы вне цепочки — подпись, бэкенд-системы, компоненты поставщиков; любая слабость может пробить всю систему защиты. Независимый отчёт аудита будет опубликован в течение недели — его стоит внимательно прочитать.
#Bitget #Web3安全 #Хакерская атака
#Bitget #Web3安全 #Хакерская атака