🚨 Giải thích về vụ xâm nhập Bitget trị giá 352 triệu USD: ¡đơn yêu cầu bị làm giả, không phải khóa bị đánh cắp!
Ai cũng hoảng sợ vì các khóa riêng. Nhưng CEO của Bitget, Gracy Chen, đã xác nhận điều còn đáng lo ngại hơn.
Chuyện gì đã xảy ra thực sự?
❌ Không bị đánh cắp khóa riêng (cold, hot và warm được bảo vệ trong các kho tiền an toàn)
❌ Không có việc làm giả các yêu cầu rút tiền của người dùng
✅ Kẻ tấn công đã xâm nhập một hệ thống quan trọng và hệ thống dự phòng (Backend)
✅ Làm giả dữ liệu giao dịch
✅ Kích hoạt quy trình ủy quyền của Bitget để chuyển 351,6 triệu USD
Hãy hình dung theo kiểu này: "Không phá két sắt; chỉ làm giả các giấy tờ". Các khóa két sắt không hề rời khỏi tòa nhà; chỉ là có ai đó tạo ra các biên nhận chính thức giả mạo.
Trạng thái hiện tại:
Đã phát hiện lúc 18:31 UTC, ngày 24 tháng 9
Ví lạnh vẫn an toàn
Quỹ bảo vệ người dùng sẽ chi trả khoản lỗ 464 triệu USD
Chủ tịch cho rằng cuộc tấn công có liên hệ với Triều Tiên dựa trên bằng chứng từ các địa chỉ IP
Bạn nghĩ sao: các nền tảng CEX có nên công khai (open source) backend của mình không?
Vui lòng tiếp tục
$AVAX $TRX $XRP
#Bitget #BitgetHack #CryptoSecurity #BreakingNews #BinanceSquare #bitgetbreachforgedrequestsnotstolenkeys
Ai cũng hoảng sợ vì các khóa riêng. Nhưng CEO của Bitget, Gracy Chen, đã xác nhận điều còn đáng lo ngại hơn.
Chuyện gì đã xảy ra thực sự?
❌ Không bị đánh cắp khóa riêng (cold, hot và warm được bảo vệ trong các kho tiền an toàn)
❌ Không có việc làm giả các yêu cầu rút tiền của người dùng
✅ Kẻ tấn công đã xâm nhập một hệ thống quan trọng và hệ thống dự phòng (Backend)
✅ Làm giả dữ liệu giao dịch
✅ Kích hoạt quy trình ủy quyền của Bitget để chuyển 351,6 triệu USD
Hãy hình dung theo kiểu này: "Không phá két sắt; chỉ làm giả các giấy tờ". Các khóa két sắt không hề rời khỏi tòa nhà; chỉ là có ai đó tạo ra các biên nhận chính thức giả mạo.
Trạng thái hiện tại:
Đã phát hiện lúc 18:31 UTC, ngày 24 tháng 9
Ví lạnh vẫn an toàn
Quỹ bảo vệ người dùng sẽ chi trả khoản lỗ 464 triệu USD
Chủ tịch cho rằng cuộc tấn công có liên hệ với Triều Tiên dựa trên bằng chứng từ các địa chỉ IP
Bạn nghĩ sao: các nền tảng CEX có nên công khai (open source) backend của mình không?
Vui lòng tiếp tục
$AVAX $TRX $XRP
#Bitget #BitgetHack #CryptoSecurity #BreakingNews #BinanceSquare #bitgetbreachforgedrequestsnotstolenkeys
