پرش به محتوای اصلی

گری چن مدیر عامل شرکت می گوید هک 352 میلیون دلاری بیتجت از طریق نقل و انتقالات جعلی اتفاق افتاده است نه کلیدهای خصوصی.

کوین‌دسک۱۴۰۵ مهر ۳, جمعه، ساعت ۰۷:۵۹حدود 2 دقیقه مطالعه

چن در X نوشت: «مهاجم یک سیستم باطن حیاتی را در زیرساخت کیف پول ما به خطر انداخت، از آن برای جعل داده‌های تراکنش استفاده کرد و فرآیند مجوز ما را برای انتقال وجوه به بیرون آغاز کرد. "سازش کلید خصوصی منتفی شده است."

این تمایز مهم است و به بردار حمله کمتر هشدار دهنده اشاره می کند. هک های کلید خصوصی باعث ایجاد برخی از بزرگترین ضررهای صنعت شده است.

هر کیف پول کریپتو دو کلید دارد. کلید عمومی مانند یک شماره حساب بانکی است و می‌تواند به اشتراک گذاشته شود تا کسی بتواند وجوه ارسال کند. کلید خصوصی رشته‌ای مخفی است که مالکیت را ثابت می‌کند و هزینه‌ها را مجاز می‌کند، نزدیک‌تر به رمز عبور و ترکیبی از خزانه در یک. اگر آن کلیدهای خصوصی کپی شوند، مهاجم می‌تواند به امضای نقل و انتقالات جدید و تخلیه وجوه ادامه دهد.

او این نقض را نسخه دیجیتالی از لغزش برگه های برداشت جعلی از طریق عابر بانک خود توصیف کرد. کلیدهای طاق هرگز از ساختمان خارج نشدند. شخصی وارد دفتری شد که برگه‌ها را تهیه می‌کرد، اسنادی را ایجاد کرد که رسمی به نظر می‌رسیدند و آن را از طریق همان پنجره تأییدی که بانک هر روز از آن استفاده می‌کرد فرستاد. برای سیستمی که تأیید را انجام می دهد، به نظر یک پرداخت عادی می رسید.

چن تایید کرد، با این حال، جریان خروجی متوقف شده است.

او گفت: "محدودیت تلفات تایید شده است. هیچ انتقال غیرمجاز دیگری امکان پذیر نیست. روش خاص نفوذ به سیستم تحت بررسی فعال است. پس از تایید یک گزارش فنی کامل به دنبال خواهد داشت."

این نقض زمانی ظاهر شد که سیستم‌های Bitget انتقال‌های غیرمجاز را از برخی کیف پول‌های صرافی در ساعت 18:31 UTC در 24 سپتامبر علامت‌گذاری کردند. برای یک صرافی، یک مرکز نقدینگی موقت است، مشابه یک کشوی نقدی آنلاین که معاملات، سپرده‌ها و برداشت‌های فوری را انجام می‌دهد.

چن گفت هک به لایه کیف پول گرم نیز رسیده است. این یک بافر نیمه متصل بین کیف پول های داغ خودکار و فضای ذخیره سازی سرد کاملا آفلاین است. هنگامی که موجودی ها کم می شود، کیف پول داغ را شارژ می کند و سپرده های اضافی را از اینترنت خارج می کند تا سرمایه زیادی در معرض دید قرار نگیرد.

کیف پول های سرد، خزانه آفلاین Bitget، "کاملا امن می مانند."

سپرده ها و معاملات همچنان باز است. برداشت ها نیست. Bitget آنها را "به عنوان یک اقدام پیشگیرانه، در انتظار بررسی امنیتی" مسدود کرد.

او ساعتی را روی زمان از سرگیری برداشت ها قرار نداد.

او نوشت: «تیم های فنی متعددی به طور موازی روی اصلاح سیستم و تقویت امنیت کار می کنند. ما به محض تایید یک جدول زمانی اعلام خواهیم کرد - ما به پنجره ای که نمی توانیم تضمین کنیم متعهد نمی شویم.

همانطور که استیبل کوین ها به سمت امور مالی تنظیم شده حرکت می کنند، APAC در حال تبدیل شدن به یک زمینه کلیدی برای اثبات است. این گزارش قوانین منطقه، موارد استفاده و نقش RLUSD را ترسیم می کند.

خواندن متن کامل در کوین‌دسکبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Bitget's $352 million hack happened via spoofed transfers, not private keys, CEO Gray Chen says

همه‌ی اخبار اقتصاد