#BitgetBreachForgedRequestsNotStolenKeys
Bitget bị rò rỉ do yêu cầu chuyển tiền giả mạo: không đánh cắp khóa riêng
Sàn giao dịch tiền mã hóa Bitget cho biết kẻ tấn công đứng sau vụ vi phạm an ninh trị giá 351,6 triệu USD của sàn không đánh cắp khóa riêng của sàn. Thay vào đó, chúng đã xâm nhập một hệ thống backend quan trọng trong hạ tầng ví của Bitget và sử dụng hệ thống này để giả mạo dữ liệu giao dịch, từ đó kích hoạt quy trình ủy quyền của chính sàn.
TokenPost +1
Sự cố được phát hiện vào ngày 24 tháng 9 năm 2026, sau khi phát hiện các giao dịch chuyển tiền trái phép từ một số phần trong ví nóng và ví ấm của Bitget. Sàn cho biết ví lạnh của họ vẫn an toàn, trong khi hoạt động nạp tiền và giao dịch vẫn diễn ra bình thường. Trong thời gian điều tra, việc rút tiền đã tạm thời bị đình chỉ.
BleepingComputer
Giám đốc điều hành Bitget, Gracy Chen, cho biết kẻ tấn công không giả mạo các yêu cầu rút tiền riêng lẻ của từng khách hàng và cũng không lấy khóa riêng từ các ví lạnh, ví nóng hoặc ví ấm của sàn. Phương thức chính xác mà chúng dùng để xâm nhập ban đầu vào hệ thống backend vẫn đang được điều tra.
Cointelegraph
Bitget ước tính khoảng 351,6 triệu USD tài sản bị ảnh hưởng trên một số mạng và cho biết Quỹ Bảo vệ Người dùng của họ nắm giữ hơn 464 triệu USD, mà công ty nói rằng là đủ để bù đắp khoản lỗ được báo cáo.
BleepingComputer
Công ty cũng đã báo cáo các chỉ báo sơ bộ có khả năng liên hệ vụ tấn công với hoạt động tin tặc Triều Tiên, nhưng việc quy kết này vẫn đang được điều tra thay vì được xác lập độc lập.
TokenPost
Vụ vi phạm cho thấy một rủi ro bảo mật khác so với việc đánh cắp khóa riêng thông thường: việc xâm phạm các hệ thống tạo và ủy quyền các giao dịch trông có vẻ hợp lệ có thể cho phép kẻ tấn công khai thác cơ sở hạ tầng ký sẵn có mà không cần trực tiếp lấy các khóa nền tảng.$GOOGL.US $NVDAB
Bitget bị rò rỉ do yêu cầu chuyển tiền giả mạo: không đánh cắp khóa riêng
Sàn giao dịch tiền mã hóa Bitget cho biết kẻ tấn công đứng sau vụ vi phạm an ninh trị giá 351,6 triệu USD của sàn không đánh cắp khóa riêng của sàn. Thay vào đó, chúng đã xâm nhập một hệ thống backend quan trọng trong hạ tầng ví của Bitget và sử dụng hệ thống này để giả mạo dữ liệu giao dịch, từ đó kích hoạt quy trình ủy quyền của chính sàn.
TokenPost +1
Sự cố được phát hiện vào ngày 24 tháng 9 năm 2026, sau khi phát hiện các giao dịch chuyển tiền trái phép từ một số phần trong ví nóng và ví ấm của Bitget. Sàn cho biết ví lạnh của họ vẫn an toàn, trong khi hoạt động nạp tiền và giao dịch vẫn diễn ra bình thường. Trong thời gian điều tra, việc rút tiền đã tạm thời bị đình chỉ.
BleepingComputer
Giám đốc điều hành Bitget, Gracy Chen, cho biết kẻ tấn công không giả mạo các yêu cầu rút tiền riêng lẻ của từng khách hàng và cũng không lấy khóa riêng từ các ví lạnh, ví nóng hoặc ví ấm của sàn. Phương thức chính xác mà chúng dùng để xâm nhập ban đầu vào hệ thống backend vẫn đang được điều tra.
Cointelegraph
Bitget ước tính khoảng 351,6 triệu USD tài sản bị ảnh hưởng trên một số mạng và cho biết Quỹ Bảo vệ Người dùng của họ nắm giữ hơn 464 triệu USD, mà công ty nói rằng là đủ để bù đắp khoản lỗ được báo cáo.
BleepingComputer
Công ty cũng đã báo cáo các chỉ báo sơ bộ có khả năng liên hệ vụ tấn công với hoạt động tin tặc Triều Tiên, nhưng việc quy kết này vẫn đang được điều tra thay vì được xác lập độc lập.
TokenPost
Vụ vi phạm cho thấy một rủi ro bảo mật khác so với việc đánh cắp khóa riêng thông thường: việc xâm phạm các hệ thống tạo và ủy quyền các giao dịch trông có vẻ hợp lệ có thể cho phép kẻ tấn công khai thác cơ sở hạ tầng ký sẵn có mà không cần trực tiếp lấy các khóa nền tảng.$GOOGL.US $NVDAB