O hack de US$ 352 milhões da Bitget aconteceu por meio de transferências falsificadas, não de chaves privadas, diz o CEO Gray Chen

Ela descreveu a violação como a versão digital de passar recibos de saque forjados pelo caixa do próprio banco. As chaves do cofre nunca saíram do prédio. Alguém entrou no escritório que prepara os boletos, criou uma papelada que parecia oficial e enviou pela mesma janela de aprovação que o banco usa todos os dias. Para o sistema que aprovava, parecia um pagamento normal.

A saída, no entanto, foi interrompida, confirmou Chen.

“A contenção de perdas foi confirmada. Não são possíveis mais transferências não autorizadas. O método específico de invasão do sistema permanece sob investigação ativa. Um relatório técnico completo será seguido assim que for confirmado”, disse ela.

A violação

A violação surgiu quando os sistemas da Bitget sinalizaram transferências não autorizadas de algumas carteiras quentes de exchanges às 18h31 UTC do dia 24 de setembro. Uma carteira quente permanece conectada à Internet para que os fundos possam ser movimentados rapidamente. Para uma bolsa, é um centro de liquidez temporário, análogo a uma gaveta de dinheiro online que lida com negociações, depósitos e retiradas instantâneas.

Chen disse que o hack também atingiu a camada da carteira quente. Esse é um buffer semiconectado entre as carteiras quentes automatizadas e o armazenamento frio totalmente offline. Ele reabastece a carteira quente quando os saldos ficam baixos e retira os depósitos em excesso da Internet para que muito capital não fique exposto.

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 78567

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *