🚨 Vụ xâm nhập của Bitget trị giá 351,6 triệu USD đang thu hút sự chú ý, nhưng số tiền thực tế không phải là điểm quan trọng nhất.
Bitget cho rằng số tiền bị đánh cắp được lấy từ các ví nóng và ví ấm, trong khi kho lưu trữ lạnh của họ hoàn toàn không hề bị đụng tới. Họ cũng chỉ ra Quỹ Bảo vệ Người dùng trị giá khoảng 464 triệu USD, cho rằng quỹ này là đủ để bù đắp cho các thiệt hại.
Điều này làm rõ được một điểm: các khoản lỗ sẽ không vượt quá “lưới an toàn” của họ.
Tuy nhiên, nó lại hoàn toàn phớt lờ con voi trong phòng: Làm thế nào mà hàng trăm triệu USD lại được chuyển đi trước khi bất kỳ biện pháp an toàn nội bộ nào kịp hoạt động?
Một giả thuyết đang được bàn tán là kẻ tấn công không chỉ lấy trộm một khóa riêng, mà thay vào đó đã xâm nhập vào hạ tầng ký giao dịch của ví. Phân biệt này rất quan trọng. Nếu hệ thống ký bị xâm phạm, điều đó có nghĩa là có các lỗ hổng trong cơ chế hạn chế truy cập, quy tắc giao dịch, hoặc các “lưới an toàn” tự động—chứ không chỉ là một khóa bị lộ.
Xem xét hoạt động trên blockchain lại đưa ra một manh mối khác. Có người đã đổi 19,67 triệu USD T (USDT) lấy 7.111 ETH chỉ trong vòng sáu phút, khiến chi phí trượt giá rất lớn
Không ai làm vậy chỉ để tìm một mức giá tốt. Nó gào lên rằng kẻ tấn công đang vội vàng chuyển tiền đi, chứ không phải do lỗi của hệ thống.
Nên tập trung vào gì tiếp theo:
Tất cả ánh mắt nên hướng về báo cáo kỹ thuật sắp tới của Bitget. Cụ thể là phương thức tấn công, thiết kế của các ví liên quan, một dòng thời gian đầy đủ các sự kiện, số tiền đã được thu hồi là bao nhiêu, và bản hạch toán chi tiết toàn bộ 351,6 triệu USD.
Cho đến khi những chi tiết đó được công bố, mọi tuyên bố về việc ai đứng sau hay họ đã “lọt vào” bằng cách nào chỉ là suy đoán.
Quỹ bảo vệ có thể giúp sàn giao dịch “gỡ” về mặt tài chính, nhưng nó không giải thích được vì sao hệ thống an ninh lại thất bại hoặc liệu lỗ hổng thực sự có được vá hay chưa
#Bitget #Hacked
$MPon $NVDAB
Bitget cho rằng số tiền bị đánh cắp được lấy từ các ví nóng và ví ấm, trong khi kho lưu trữ lạnh của họ hoàn toàn không hề bị đụng tới. Họ cũng chỉ ra Quỹ Bảo vệ Người dùng trị giá khoảng 464 triệu USD, cho rằng quỹ này là đủ để bù đắp cho các thiệt hại.
Điều này làm rõ được một điểm: các khoản lỗ sẽ không vượt quá “lưới an toàn” của họ.
Tuy nhiên, nó lại hoàn toàn phớt lờ con voi trong phòng: Làm thế nào mà hàng trăm triệu USD lại được chuyển đi trước khi bất kỳ biện pháp an toàn nội bộ nào kịp hoạt động?
Một giả thuyết đang được bàn tán là kẻ tấn công không chỉ lấy trộm một khóa riêng, mà thay vào đó đã xâm nhập vào hạ tầng ký giao dịch của ví. Phân biệt này rất quan trọng. Nếu hệ thống ký bị xâm phạm, điều đó có nghĩa là có các lỗ hổng trong cơ chế hạn chế truy cập, quy tắc giao dịch, hoặc các “lưới an toàn” tự động—chứ không chỉ là một khóa bị lộ.
Xem xét hoạt động trên blockchain lại đưa ra một manh mối khác. Có người đã đổi 19,67 triệu USD T (USDT) lấy 7.111 ETH chỉ trong vòng sáu phút, khiến chi phí trượt giá rất lớn
Không ai làm vậy chỉ để tìm một mức giá tốt. Nó gào lên rằng kẻ tấn công đang vội vàng chuyển tiền đi, chứ không phải do lỗi của hệ thống.
Nên tập trung vào gì tiếp theo:
Tất cả ánh mắt nên hướng về báo cáo kỹ thuật sắp tới của Bitget. Cụ thể là phương thức tấn công, thiết kế của các ví liên quan, một dòng thời gian đầy đủ các sự kiện, số tiền đã được thu hồi là bao nhiêu, và bản hạch toán chi tiết toàn bộ 351,6 triệu USD.
Cho đến khi những chi tiết đó được công bố, mọi tuyên bố về việc ai đứng sau hay họ đã “lọt vào” bằng cách nào chỉ là suy đoán.
Quỹ bảo vệ có thể giúp sàn giao dịch “gỡ” về mặt tài chính, nhưng nó không giải thích được vì sao hệ thống an ninh lại thất bại hoặc liệu lỗ hổng thực sự có được vá hay chưa
#Bitget #Hacked
$MPon $NVDAB

