SlowMist untersucht Bitget-Hack von 388 Millionen Dollar, der mit Zero-Day-Exploit in Verbindung steht
- Die frühesten bösartigen Aktivitäten im Zusammenhang mit dem Bitget-Hack wurden auf den 31. August zurückgeführt, als eine Zero-Day-Schwachstelle ausgenutzt wurde.
- Am 24. September stahlen Angreifer etwa 388 Millionen Dollar aus den Hot Wallets von Bitget und übertrugen die Vermögenswerte über mehrere Blockchains.
- SlowMist stellte fest, dass der Angreifer ein benutzerdefiniertes Auszahlungstool verwendete, um das Wallet-System zu manipulieren und betrügerische Befehle auszuführen.
- Die erste bestätigte Überweisung erfolgte am 25. September um 2:31 Uhr UTC+8 und umfasste Überweisungen von TRX und Ether zu Adressen, die von den Angreifern kontrolliert wurden.
- Die CEO von Bitget, Gracy Chen, erklärte, dass der Einbruch auf Schwachstellen in Sicherheitsprodukten von Drittanbietern zurückzuführen sei, die Cold Wallets jedoch sicher blieben.
Die Untersuchung von SlowMist dauert an, während sie analysieren, wie der Angreifer zwischen den Systemen navigierte und die Auszahlungsprozesse manipulierte. Der Vorfall hebt Schwachstellen in den von Börsen genutzten Sicherheitslösungen von Drittanbietern hervor.
Stand eines Updates im September wurden etwa 387,5 Millionen Dollar an Adressen überwiesen, die von den Angreifern kontrolliert werden, was Bedenken hinsichtlich der Bemühungen um die Wiederherstellung von Vermögenswerten nach solch erheblichen Verlusten aufwirft.