A Bitcoin Depot divulgou um hack corporativo que resultou no roubo de cerca de 3,6 milhões de dólares em bitcoin, acrescentando mais um lembrete de que a infraestrutura operacional, e não apenas as carteiras dos clientes, continua a ser um ponto fraco na segurança do cripto. Num arquivamento na SEC na quarta-feira, o operador de ATM de Bitcoin disse que os atacantes obtiveram acesso aos seus sistemas de TI em 23 de março e conseguiram credenciais associadas a contas de liquidação de ativos digitais. Esse acesso permitiu-lhes mover 50,9 BTC de carteiras controladas pela empresa sem autorização. As credenciais de liquidação tornaram-se o ponto de entrada O detalhe que se destaca não é apenas o tamanho da perda, embora 50,9 BTC esteja longe de ser insignificante. É onde é que os atacantes entraram. Ao comprometer credenciais de contas de liquidação, parece que miraram a parte do negócio que trata do movimento interno de ativos e da liquidez operacional, em vez de um sistema mais visível virado para o consumidor. Isto importa porque a infraestrutura de liquidação tende a ficar silenciosa nos bastidores até algo correr mal. Para empresas que operam grandes redes de serviços ligados a cripto, incluindo operadores de ATM, estas contas são muitas vezes centrais para o funcionamento diário. Se forem expostas, os danos podem avançar rapidamente. A Bitcoin Depot disse que o montante roubado foi avaliado em cerca de 3,665 milhões de dólares. A falha foi divulgada aproximadamente duas semanas após o incidente em si, sugerindo que a empresa gastou pelo menos parte desse período a avaliar o âmbito, a rastrear o acesso e a preparar o seu relatório formal. As operações cripto corporativas continuam sob mira O incidente também sublinha um padrão mais amplo no mercado. À medida que o setor cripto amadurece, os atacantes não estão apenas a caçar detentores de retalho ou protocolos descentralizados. Estão cada vez mais a visar empresas que ficam no meio do fluxo de transações, custódia, liquidação e pagamentos. Para a Bitcoin Depot, o problema imediato é a perda em si. A questão mais difícil é se a violação foi isolada a um conjunto restrito de credenciais ou se expôs uma fraqueza mais profunda nos controlos internos. Essa distinção tende a moldar o que vem a seguir, desde a fiscalização regulatória até à quantidade de confiança que as contrapartes e os utilizadores mantêm nos sistemas operacionais da plataforma.
Related Articles
Plano de Defesa Quântica do Bitcoin BIP-361 Recebe Críticas por Uma Lacuna de Recuperação de 1,7M BTC
Empresas europeias constroem uma estratégia de tesouraria em Bitcoin divergente do modelo da MicroStrategy
Estrutura dos ativos subjacentes, mecanismo de rendimento e o comunicado da 21Shares
NAT é oficialmente lançado na SpiderPool, habilitando mineração dupla de BTC no mesmo bloco