$ETH

Братья
Правду о взломе Bitget раскрыли
Дело не в том, что потеряли приватные ключи
А в том, что этот чертов сторонний система безопасности была взломана первой

На этот раз Bitget взломали
Самое болезненное — вот что

На этот раз хакер даже не трогал приватные ключи

Согласно последним раскрытиям Bitget
злоумышленники воспользовались уязвимостью в стороннем продукте безопасности, который она использует
Получив учетные данные внутренней сети,
дальше они проникли в систему кошельков
сфальсифицировали инструкции на вывод средств
и в итоге вывели примерно 388 млн долларов США
из части горячих и теплых кошельков

Ну как вам, это вообще тянет?
Bitget потратились на покупку системы безопасности
чтобы не пустить воров
а в итоге сама система безопасности оказалась дверью для вора
Черт, я думаю, как только эта новость вышла,
все биржи в первую очередь сразу проверят,
насколько надежны охранники, которых они наняли

И еще этот хакер реально чертовски крут
Возможно, этот парень уже 31 августа
зашел в часть инфраструктуры
и почти месяц затаился,
а массовый перенос начал только 25 сентября
По данным следственных организаций,
злоумышленник также использовал кастомизированные инструменты
для подделки операций вывода

На данный момент Bitget заявляет,
что холодные кошельки не были скомпрометированы
балансы пользователей не пострадали
убытки будет покрывать фонд защиты пользователей
Платформа также уже начала поэтапно восстанавливать вывод средств

Так что этот инцидент нас чему-то научил
В будущем нельзя просто смотреть только на горячие/холодные кошельки
сторонние аутсорсинговые инструменты безопасности, цепочка поставок —
тоже могут стать новыми уязвимыми местами

В краткосрочной перспективе это принесет рынку определенную панику
и легко вызовет бегство от риска

Но сильного эффекта не будет
Любая новость не может служить сигналом к торговле
Сигналом, на который ты можешь опираться,
может быть только твоя собственная торговая система

#bitget热钱包被盗源于第三方安全系统漏洞