Ngay cả những vụ hack giao dịch nghe có vẻ an toàn nhất vẫn có thể xóa sổ bạn nếu kẻ tấn công chỉ cần giả mạo các yêu cầu rút tiền thay vì đánh cắp khóa.
Bạn cũng đã từng như vậy: để $USDT và các altcoin của mình trên một CEX vì tự lưu ký cảm giác như là thêm một việc. Rồi một tiêu đề như thế này xuất hiện và bạn bắt đầu tự hỏi liệu số tiền của mình có phải là “tiếp theo” không.
Tôi đã xem kỹ chi tiết về tình huống này trên Bitget. Họ làm rõ đó là các yêu cầu bị giả mạo chứ không phải khóa bị đánh cắp, nghe có vẻ nhẹ nhõm ngay từ cái nhìn đầu tiên. Tuy vậy điều đó vẫn có nghĩa là kẻ tấn công đã tìm ra cách mạo danh hoạt động API hợp lệ và di chuyển tiền mà không bao giờ đụng đến các khóa riêng tư cốt lõi.
Đây là một lời cảnh báo thật sự về việc các nền tảng này có bao nhiêu bề mặt tấn công. Hiện tại khi Fear and Greed đang ở mức 72 thì mọi người đang đổ xô nạp các mã như $SUI and $OP , chuyển hết lên sàn mà không suy nghĩ thêm. Rủi ro là bạn chỉ phát hiện ra quá muộn: lệnh rút bị đóng băng, và bạn sẽ bị kẹt trong lúc chờ đợi khi câu chuyện dần được hé lộ.
Tự lưu ký không hề dễ dàng, nhưng ít nhất thì việc một yêu cầu bị giả mạo trên hệ thống của người khác không phải là vấn đề của bạn theo cách tương tự.
Vậy theo bạn điều này đặt an ninh của CEX sẽ đi về đâu trong tương lai?
#BitgetBreachForgedRequestsNotStolenKeys #BitgetSays