#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw

Báo cáo tài khoản mới nhất của Bitget cho biết sự cố ngày 24/9 liên quan đến các giao dịch chuyển tiền trái phép từ một phần trong hạ tầng ví nóng và ví ấm của hãng. Theo kết quả điều tra, kẻ tấn công đã khai thác một lỗ hổng trong một sản phẩm bảo mật của bên thứ ba, lấy được thông tin đăng nhập nội bộ và sử dụng các lệnh rút tiền gian lận. Bitget cho biết lỗ hổng cơ bản đã được khắc phục kể từ đó.

Mức độ ảnh hưởng hiện được ghi nhận vào khoảng 387,5–388 triệu USD. Bitget nói rằng các ví lạnh không bị ảnh hưởng, số dư tài khoản người dùng vẫn không thay đổi, và Mandiant cũng như SlowMist đang hỗ trợ quá trình điều tra pháp y đang diễn ra và việc khôi phục tài sản.

Nhận định của tôi: Sự cố này cho thấy an ninh của sàn giao dịch không chỉ phụ thuộc vào kiến trúc ví mà còn phụ thuộc vào việc bảo mật của các hệ thống bên thứ ba và cơ chế kiểm soát truy cập. Những câu hỏi quan trọng hiện nay là lỗ hổng bên ngoài đã bị khai thác như thế nào, các biện pháp bảo vệ bổ sung nào đã được triển khai, và có thể thu hồi được bao nhiêu phần tài sản bị ảnh hưởng.

#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security