#AmazonPlansToSell$8BNvidiaChips🚨 $388M BITGET SỰ CỐ BẢO MẬT — RỦI RO THỰC SỰ CÓ THỂ ĐẾN TỪ TRUY CẬP CỦA BÊN THỨ BA! 🛡️⚠️
Bitget đã báo cáo một sự cố bảo mật lớn liên quan đến khoảng $388M bị chuyển trái phép từ các ví nóng và ví ấm dùng trong vận hành.
Nhưng có một điểm khác biệt quan trọng 👇
🔐 Kho lạnh (cold storage) được cho là không bị ảnh hưởng
💰 Tài sản người dùng vẫn được bảo đảm đầy đủ
🏦 Quỹ Bảo vệ trị giá $464M đang được sử dụng để bù đắp tổn thất
🔄 Việc rút tiền đang được khôi phục theo từng giai đoạn
Vậy, rốt cuộc chuyện gì đã xảy ra?
💥 LỖ HỔNG BÊN THỨ BA
Theo các chi tiết sự cố, kẻ tấn công không trực tiếp chiếm quyền truy cập vào các khóa riêng của Bitget.
Thay vào đó, một lỗ hổng trong phần mềm bảo mật của bên thứ ba được cho là đã làm lộ thông tin xác thực nội bộ cấp cao.
Sau đó, quyền truy cập này được cho là đã được dùng để phát lệnh rút tiền giả mạo, giúp các giao dịch vượt qua các cơ chế kiểm soát rủi ro tự động.
Và điều này làm nổi bật một bài học lớn hơn về bảo mật Web3:
🛡️ Bảo mật của bạn chỉ mạnh bằng phần “yếu nhất” trong chuỗi các thành phần được tin cậy.
🌐 $LINK — Chainlink
Hạ tầng oracle và hệ sinh thái CCIP của Chainlink được thiết kế để hỗ trợ liên lạc và xác minh an toàn giữa các mạng blockchain.
🪐 $HBAR — Hedera
Hedera tập trung vào hạ tầng sổ cái phân tán chuẩn doanh nghiệp, khiến nó trở nên phù hợp với các thảo luận về hệ thống số minh bạch và có thể kiểm toán.
⚠️ CÂU HỎI LỚN:
Các sàn giao dịch tiền mã hóa lớn có nên thực hiện các cuộc kiểm toán bảo mật độc lập liên tục đối với từng nhà cung cấp bên thứ ba có quyền truy cập đặc quyền hay không?
Hay các sàn cần cô lập hoàn toàn các hệ thống rút tiền quan trọng khỏi sự phụ thuộc vào phần mềm bên ngoài?
👇 Quan điểm của bạn là gì?
#BITGET #LINK #HBAR #Chainlink
#CryptoSecurity
Bitget đã báo cáo một sự cố bảo mật lớn liên quan đến khoảng $388M bị chuyển trái phép từ các ví nóng và ví ấm dùng trong vận hành.
Nhưng có một điểm khác biệt quan trọng 👇
🔐 Kho lạnh (cold storage) được cho là không bị ảnh hưởng
💰 Tài sản người dùng vẫn được bảo đảm đầy đủ
🏦 Quỹ Bảo vệ trị giá $464M đang được sử dụng để bù đắp tổn thất
🔄 Việc rút tiền đang được khôi phục theo từng giai đoạn
Vậy, rốt cuộc chuyện gì đã xảy ra?
💥 LỖ HỔNG BÊN THỨ BA
Theo các chi tiết sự cố, kẻ tấn công không trực tiếp chiếm quyền truy cập vào các khóa riêng của Bitget.
Thay vào đó, một lỗ hổng trong phần mềm bảo mật của bên thứ ba được cho là đã làm lộ thông tin xác thực nội bộ cấp cao.
Sau đó, quyền truy cập này được cho là đã được dùng để phát lệnh rút tiền giả mạo, giúp các giao dịch vượt qua các cơ chế kiểm soát rủi ro tự động.
Và điều này làm nổi bật một bài học lớn hơn về bảo mật Web3:
🛡️ Bảo mật của bạn chỉ mạnh bằng phần “yếu nhất” trong chuỗi các thành phần được tin cậy.
🌐 $LINK — Chainlink
Hạ tầng oracle và hệ sinh thái CCIP của Chainlink được thiết kế để hỗ trợ liên lạc và xác minh an toàn giữa các mạng blockchain.
🪐 $HBAR — Hedera
Hedera tập trung vào hạ tầng sổ cái phân tán chuẩn doanh nghiệp, khiến nó trở nên phù hợp với các thảo luận về hệ thống số minh bạch và có thể kiểm toán.
⚠️ CÂU HỎI LỚN:
Các sàn giao dịch tiền mã hóa lớn có nên thực hiện các cuộc kiểm toán bảo mật độc lập liên tục đối với từng nhà cung cấp bên thứ ba có quyền truy cập đặc quyền hay không?
Hay các sàn cần cô lập hoàn toàn các hệ thống rút tiền quan trọng khỏi sự phụ thuộc vào phần mềm bên ngoài?
👇 Quan điểm của bạn là gì?
#BITGET #LINK #HBAR #Chainlink
#CryptoSecurity