🚨 Chi tiết về việc Bitget bị xâm phạm với giá trị 352 triệu đô la: yêu cầu giả mạo, không phải khóa bị đánh cắp!
Ai cũng hoảng loạn về các khóa riêng. Nhưng CEO của Bitget, Gracy Chen, đã xác nhận một điều còn đáng lo hơn.
Thực sự đã xảy ra gì:
❌ Các khóa riêng (cold, hot và warm, được lưu trong các két an toàn) không bị đánh cắp
❌ Các yêu cầu rút tiền của người dùng không bị làm giả
✅ Kẻ tấn công đã xâm nhập một hệ thống quan trọng và ở hậu trường (backend) then chốt
✅ Chúng đã làm giả dữ liệu giao dịch
✅ Chúng đã kích hoạt quy trình ủy quyền của Bitget để chuyển 351,6 triệu đô la
Hãy hình dung tình huống như sau: “Chúng không bẻ khóa két, mà chỉ làm giả giấy tờ.” Các chìa khóa két chưa bao giờ rời khỏi tòa nhà; chỉ có người nào đó tạo ra các biên lai chính thức bị làm giả.
Tình hình hiện tại:
Được phát hiện lúc 18:31 UTC ngày 24 tháng 9
Các ví cold được bảo mật
Quỹ Bảo vệ Người dùng trị giá 464 triệu đô la sẽ chi trả cho giá trị của khoản lỗ
CEO liên hệ cuộc tấn công với các kết nối xuất phát từ Triều Tiên dựa trên các manh mối từ địa chỉ IP
Còn bạn, bạn có nghĩ rằng các nền tảng CEX nên công khai mã backend của mình dưới dạng mã nguồn mở không?
#BitgetBreachForgedRequestsNotStolenKeys #BinanceSquare #CryptoNews #Cybersecurity
$PHA
$BTW
$ARK