🚨 Взлом на Bitget (~US$ 387,5 млн): Злоумышленник был скрыт почти 1 месяц в системах

Отчет компании кибербезопасности SlowMist раскрыл критические детали атаки на биржу Bitget. Злоумышленник действовал не “внезапно”: он присутствовал в инфраструктуре платформы с 31 августа, а кража была выполнена лишь 24/25 сентября.

📌 Как произошел взлом:

🔑 Уязвимость Zero-Day (31/Aго): хакер скомпрометировал программное обеспечение сторонних поставщиков (Продукты A и B) и получил учетные данные баз данных кошелька.

🛠️ Инструмент “под заказ”: атакующий восстановил/создал вредоносный скрипт, который обходил внутренние контролы риска, чтобы одобрить и запустить автоматизированные снятия.

💸 Последствия: было перемещено около US$ 387,5 млн по разным блокчейнам в течение почти 3 часов.

🛡️ Ключевые уроки безопасности в Web3

Риски третьих лиц и централизация: сбои в ПО партнеров показывают сложность и риски хранения больших объемов в hot wallets (горячих кошельках) бирж.

Использование Binance & кастодиальное хранение: инвесторам следует ориентироваться на платформы с надежными доказательствами резервов (Proof-of-Reserves) и рассмотреть самостоятельное хранение (cold wallets) для долгосрочных сумм.

💡 Вывод: инцидент подтверждает, что безопасность в криптовалюте требует постоянного мониторинга против уязвимостей zero-day и строгой дисциплины в управлении внутренними разрешениями.

$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare