Violazioni di dati · Supply chain

Bitget: il trust chain del fornitore colpisce i prelievi

Bitget ha riaperto i prelievi in Bitcoin dopo un furto da circa 387,5 milioni di dollari dai suoi hot e warm wallet. L’indagine con Mandiant e SlowMist ha escluso la compromissione delle private key e ha ricondotto l’incidente a un prodotto di sicurezza di terze parti, che avrebbe fornito credenziali interne di alto livello.

Con quelle credenziali, l’attaccante ha potuto far passare i comandi di withdrawal come legittimi dentro i controlli di rischio dell’exchange. Il punto debole non è quindi il wallet layer in sé, ma la catena di fiducia amministrativa che autorizza i prelievi.

Per chi gestisce exchange o custodian, il caso mostra che un incidente può nascere nel percorso di fiducia del fornitore e colpire il piano di withdrawal anche con cold wallet intatti. Quando la fiducia interna viene mintata fuori casa, la superficie esposta resta anche dopo la correzione del bug iniziale.

2 fonti · 7 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-28

Every edition of this story: Bitget: il trust chain del fornitore colpisce i prelievi

Altro da oggi