Bitrue Hack levanta questões sobre segurança

Bitrue Hack levanta questões sobre segurança

Bitrue Hack levanta questões sobre segurança PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.
  • Hackers drenaram a carteira de Bitrue em US$ 23 milhões. 
  • Bitrue tem duas carteiras de seguros, com ativos pouco menos de US$ 23 milhões. 
  • Não está claro se esta foi a única carteira quente do Bitrue. 

Os hacks estão provando ser incrivelmente comuns na indústria de criptografia. O último hack de uma bolsa centralizada levanta questões sobre suas práticas de segurança e gerenciamento de risco. 

Troca de criptografia Bitrue relatou um falha de segurança em uma de suas carteiras quentes na sexta-feira. Os invasores conseguiram sacar cerca de US$ 23 milhões em ETH, QNT, GALA, SHIB, QUENTE e MATIC. 

A Bitrue afirma que os afetados detinham menos de 5% dos fundos gerais da Bitrue e que o restante das carteiras permanece segura. Eles também prometeram proporcionar transparência em todo o processo. 

Isto é provavelmente pouco consolo para os depositantes que não conseguiram levantar os seus fundos. Em seu anúncio, a exchange disse que pausaria as retiradas até 18 de abril, para “realizar verificações de segurança adicionais”. 

Apesar das promessas de que a Bitrue reembolsaria todos os depositantes, alguns os usuários permanecem céticos sobre a capacidade da Bitrue de devolver o dinheiro. 

Fundo de seguro Bitrue levanta questões

Acontece que a Bitrue criou um fundo de seguro que protegeria os depositantes no caso de um hack como esse. No entanto, a forma como este fundo é constituído levanta questões sobre as suas práticas de segurança. 

Em dezembro de 2022, a Bitrue anunciou a criação de duas carteiras de seguros, que serviriam para garantir os depositantes em caso de hack. 

 "No evento improvável de uma violação de segurança resultando na retirada de fundos de usuários de nossas carteiras quentes, os usuários serão reembolsados usando este fundo de seguro”, escreveu a bolsa. 

Significativamente, Bitrue prometeu que essas carteiras conteriam uma quantia “excede o valor das moedas que permanecem em nossas carteiras quentes a qualquer momento”. 

As duas carteiras de seguros ainda possuem 41.049 milhões de tokens XRP e 40 milhões de moedas Bitrue. Atualmente, essas participações valem US$ 21 milhões e US$ 1.3 milhão, o que é um pouco menos do que o valor hackeado.

Uma possível explicação para isso é o fato de que Token Bitrue caiu 5% após o hack, trazendo o total um pouco abaixo do valor em sua carteira quente. 

Isso levanta a questão de saber se o Bitrue tinha apenas uma carteira quente. Nesse caso, isso teria criado um ponto único de falha para a troca. 

Declaração anterior da Bitrue sobre referências a fundos de seguros múltiplas carteiras quentes. Se a Bitrue tivesse várias carteiras quentes, isso levantaria questões sobre as alegações da empresa de manter garantias suficientes para cobrir os ativos nessas carteiras quentes. 

Por outro lado

  • Atualmente não há indicação se a Bitrue tinha múltiplas carteiras quentes e quais são os valores nessas carteiras. 
  • Dailycoin entrou em contato com Bitrue com perguntas sobre sua(s) carteira(s) quente(s). A exchange não respondeu até o momento desta publicação. 

Por que você deveria se importar

O incidente Bitrue mostra que usar o token nativo de uma exchange como seguro ou garantia de qualquer tipo não é uma boa forma de gerenciamento de risco. Isso ocorre porque o valor desses tokens tende a cair se o projeto subjacente estiver com problemas. 

Leia sobre outro incidente recente de hacking. 

SafeMoon Hacker ‘acidentalmente’ rouba US$ 8.9 milhões. Quer devolver tudo

Leia mais sobre o último ataque CFTC contra Binance

Processo da Binance: chefe da CFTC dobra as acusações contra o câmbio

Carimbo de hora:

Mais de DailyCoin