Sàn giao dịch tiền điện tử Bitget mất 351,6 triệu USD sau một vụ hack qua đêm. Giám đốc điều hành Gracy Chen cho biết những kẻ tấn công đã giả mạo yêu cầu chuyển tiền để rút tiền nhưng không đánh cắp “khóa riêng”. Chen viết trên X: “Kẻ tấn công đã xâm phạm hệ thống phụ trợ quan trọng trong cơ sở hạ tầng ví của chúng tôi, sử dụng nó để giả mạo dữ liệu giao dịch và kích hoạt quy trình ủy quyền của chúng tôi để chuyển tiền ra ngoài”. “Việc thỏa hiệp khóa riêng đã bị loại trừ.” Sự khác biệt đó quan trọng và chỉ ra một vectơ tấn công ít đáng báo động hơn. Các vụ hack khóa riêng đã gây ra một số tổn thất lớn nhất trong ngành. Mỗi ví tiền điện tử đều có hai khóa. Khóa công khai giống như số tài khoản ngân hàng và có thể được chia sẻ để ai đó có thể gửi tiền vào. Khóa riêng là chuỗi bí mật chứng minh quyền sở hữu và cho phép chi tiêu, gần giống với mật khẩu và sự kết hợp kho tiền trong một. Nếu các khóa riêng đó được sao chép, kẻ tấn công có thể tiếp tục ký các lần chuyển mới và tiêu hao quỹ. Cô mô tả hành vi vi phạm là phiên bản kỹ thuật số của việc rút tiền giả mạo trượt qua cửa sổ giao dịch viên của chính ngân hàng. Chìa khóa kho tiền không bao giờ rời khỏi tòa nhà. Ai đó đã vào văn phòng chuẩn bị các phiếu, tạo ra các giấy tờ trông có vẻ chính thức và gửi nó qua cùng một cửa sổ phê duyệt mà ngân hàng sử dụng hàng ngày. Đối với hệ thống thực hiện phê duyệt, nó trông giống như một khoản thanh toán bình thường. Tuy nhiên, dòng chảy ra đã bị chặn lại, Chen tâm sự irmed. "Đã xác nhận việc ngăn chặn tổn thất. Không thể thực hiện thêm hoạt động chuyển tiền trái phép nào nữa. Phương pháp xâm nhập hệ thống cụ thể vẫn đang được điều tra tích cực. Một báo cáo kỹ thuật đầy đủ sẽ được đưa ra sau khi được xác nhận", cô nói. Vi phạm xuất hiện khi hệ thống của Bitget gắn cờ các giao dịch chuyển tiền trái phép từ một số ví nóng của sàn giao dịch vào lúc 18:31 UTC ngày 24 tháng 9. Ví nóng luôn được kết nối với Internet để tiền có thể di chuyển nhanh chóng. Đối với một cuộc trao đổi, đó là một trung tâm thanh khoản tạm thời, tương tự như một ngăn kéo tiền mặt trực tuyến xử lý các giao dịch, gửi tiền và rút tiền tức thời. Chen cho biết vụ hack cũng đã chạm tới lớp ví ấm. Đó là vùng đệm bán kết nối giữa ví nóng tự động và kho lạnh hoàn toàn ngoại tuyến. Nó nạp tiền vào ví nóng khi số dư sắp hết và rút số tiền gửi dư thừa ra khỏi internet để không bị lộ quá nhiều vốn. Ví lạnh, kho tiền ngoại tuyến của Bitget, “ rem Ain hoàn toàn an toàn.” Cô nói thêm rằng Quỹ bảo vệ người dùng của Bitget nắm giữ hơn 464 triệu đô la và bù đắp toàn bộ khoản lỗ. “Tiền của người dùng được an toàn,” cô viết. “Số dư tài khoản của bạn là chính xác và tài sản của bạn được bảo vệ.” Tiền gửi và giao dịch vẫn mở. Rút tiền thì không. Bitget đã đóng băng chúng “như một biện pháp phòng ngừa, chờ xem xét an ninh”. Cô ấy không đặt đồng hồ khi nào việc rút tiền sẽ tiếp tục. “Nhiều đội kỹ thuật đang làm việc Song song với việc khắc phục hệ thống và tăng cường bảo mật,” cô viết. “Chúng tôi sẽ thông báo về mốc thời gian ngay sau khi điều đó được xác nhận - chúng tôi sẽ không cam kết với một khoảng thời gian mà chúng tôi không thể đảm bảo.” Chuỗi bối cảnh dứt khoát của Stablecoin: Châu Á Thái Bình Dương Khi stablecoin chuyển sang lĩnh vực tài chính được quản lý, APAC đang trở thành một nền tảng chứng minh quan trọng. Báo cáo này trình bày các quy tắc, trường hợp sử dụng và vai trò của RLUSD trong khu vực