#Bitget #$351.6M постраждало — але головне питання: як зловмисник дістався конвеєра підписання/авторизації.
Bitget каже, що приблизно $351.6M активів було уражено, зокрема частини його рівнів гарячих і теплих гаманців, тоді як холодні гаманці залишилися захищеними. Біржа також повідомляє, що її фонд User Protection Fund на $464M+ є достатнім, щоб покрити суму, про яку йдеться.
#BitgetWallet Найбільш важливе питання безпеки — це шлях атаки.
Попереднє розслідування Bitget вказує, що критичну серверну систему в його інфраструктурі гаманців було скомпрометовано. За повідомленнями, зловмисник підробив дані транзакцій і запустив звичайний процес авторизації Bitget. Bitget каже, що прямий компроміс приватного ключа виключено.
#BitgetExchange TokenPost
Це робить інцидент більш ніж простою «витокою приватного ключа». Ключове питання тепер у тому, як нападник отримав доступ до серверної системи та чому наявні засоби контролю дозволили несанкціонованим транзакціям пройти через конвеєр авторизації.
Bitget призупинив зняття коштів, поки триває його# перевірка безпеки, тоді як депозити та торгівля залишаються операційними. Компанія також заявила, що опублікує повний звіт про інцидент, який висвітлюватиме першопричину та коригувальні дії.
Bitget +1
Фонд захисту може покрити фінансові наслідки.
Технічний звіт підкаже нам, чи фактично було усунуто базову вразливість безпеки.
#BitgetToken