Violazioni · 6 ore fa

Bitget: il trust chain del fornitore colpisce i prelievi

Bitget ha riaperto i prelievi in Bitcoin dopo un furto da circa 387,5 milioni di dollari dai suoi hot e warm wallet. L’indagine con Mandiant e SlowMist ha escluso la compromissione delle private key e ha ricondotto l’incidente a un prodotto di sicurezza di terze parti, che avrebbe fornito credenziali interne di alto livello.

Con quelle credenziali, l’attaccante ha potuto far passare i comandi di withdrawal come legittimi dentro i controlli di rischio dell’exchange. Il punto debole non è quindi il wallet layer in sé, ma la catena di fiducia amministrativa che autorizza i prelievi.

Per chi gestisce exchange o custodian, il caso mostra che un incidente può nascere nel percorso di fiducia del fornitore e colpire il piano di withdrawal anche con cold wallet intatti. Quando la fiducia interna viene mintata fuori casa, la superficie esposta resta anche dopo la correzione del bug iniziale.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-28

Editions

Storie correlate