GoPlus Security、Bitgetからの流出について秘密鍵ではなく取引署名のフローが侵害されたと分析
GoPlus Securityは、Bitgetから約3億8,750万ドルが流出した事件について、秘密鍵ではなく取引署名の信頼チェーンが侵害されたと分析した。攻撃者はウォレットのバックエンドへ侵入し、取引データを偽装して正規の署名を生成させたという。約2時間25分にわたり資金が流出し、最大時には約1分間で1億8,500万ドルが移動した。
GoPlus Securityは、Bitgetから約3億8,750万ドルが流出した事件について、秘密鍵ではなく取引署名の信頼チェーンが侵害されたと分析した。攻撃者はウォレットのバックエンドへ侵入し、取引データを偽装して正規の署名を生成させたという。約2時間25分にわたり資金が流出し、最大時には約1分間で1億8,500万ドルが移動した。