🚨 Взлом на Bitget (~US$ 387,5 млн): Злоумышленник был скрыт почти 1 месяц в системах
Отчет компании кибербезопасности SlowMist раскрыл критические детали атаки на биржу Bitget. Злоумышленник действовал не “внезапно”: он присутствовал в инфраструктуре платформы с 31 августа, а кража была выполнена лишь 24/25 сентября.
📌 Как произошел взлом:
🔑 Уязвимость Zero-Day (31/Aго): хакер скомпрометировал программное обеспечение сторонних поставщиков (Продукты A и B) и получил учетные данные баз данных кошелька.
🛠️ Инструмент “под заказ”: атакующий восстановил/создал вредоносный скрипт, который обходил внутренние контролы риска, чтобы одобрить и запустить автоматизированные снятия.
💸 Последствия: было перемещено около US$ 387,5 млн по разным блокчейнам в течение почти 3 часов.
🛡️ Ключевые уроки безопасности в Web3
Риски третьих лиц и централизация: сбои в ПО партнеров показывают сложность и риски хранения больших объемов в hot wallets (горячих кошельках) бирж.
Использование Binance & кастодиальное хранение: инвесторам следует ориентироваться на платформы с надежными доказательствами резервов (Proof-of-Reserves) и рассмотреть самостоятельное хранение (cold wallets) для долгосрочных сумм.
💡 Вывод: инцидент подтверждает, что безопасность в криптовалюте требует постоянного мониторинга против уязвимостей zero-day и строгой дисциплины в управлении внутренними разрешениями.
$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare
Отчет компании кибербезопасности SlowMist раскрыл критические детали атаки на биржу Bitget. Злоумышленник действовал не “внезапно”: он присутствовал в инфраструктуре платформы с 31 августа, а кража была выполнена лишь 24/25 сентября.
📌 Как произошел взлом:
🔑 Уязвимость Zero-Day (31/Aго): хакер скомпрометировал программное обеспечение сторонних поставщиков (Продукты A и B) и получил учетные данные баз данных кошелька.
🛠️ Инструмент “под заказ”: атакующий восстановил/создал вредоносный скрипт, который обходил внутренние контролы риска, чтобы одобрить и запустить автоматизированные снятия.
💸 Последствия: было перемещено около US$ 387,5 млн по разным блокчейнам в течение почти 3 часов.
🛡️ Ключевые уроки безопасности в Web3
Риски третьих лиц и централизация: сбои в ПО партнеров показывают сложность и риски хранения больших объемов в hot wallets (горячих кошельках) бирж.
Использование Binance & кастодиальное хранение: инвесторам следует ориентироваться на платформы с надежными доказательствами резервов (Proof-of-Reserves) и рассмотреть самостоятельное хранение (cold wallets) для долгосрочных сумм.
💡 Вывод: инцидент подтверждает, что безопасность в криптовалюте требует постоянного мониторинга против уязвимостей zero-day и строгой дисциплины в управлении внутренними разрешениями.
$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare
