Bitget-Hacker nutzten Schwachstellen für einen Diebstahl von 388 Mio. USD aus
- Die erste bösartige Aktivität in Bitget-verbundenen Systemen wurde auf den 31. August zurückverfolgt, was darauf hindeutet, dass die Eindringlinge mindestens 25 Tage vor dem Diebstahl anwesend waren.
- Die Angreifer verwendeten eine interne Mitarbeiteridentität und ein spezielles Auszahlungstool, um Gelder über einen Zeitraum von fast drei Stunden zu verschieben.
- Verdächtige nordkoreanische Skripte wurden am 30. September entdeckt, die gestohlene Gelder über das CoW-Protokoll und Chainflip leiteten.
- Die schwerste Übertragung fand in der ersten Stunde statt, wobei 228 Millionen USD in nur achtzehn Minuten über sieben Ketten bewegt wurden.
- Der Nutzer-Schutzfonds von Bitget, der über 464 Millionen USD wert ist, soll die durch diesen Einbruch entstandenen Verluste abdecken.
Der Angriff auf Bitget begann mit der Ausnutzung einer Zero-Day-Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters am 31. August, wodurch Hacker einen verlängerten Zugriff auf die Systeme erhielten, bevor sie den Diebstahl am 24. September mit gefälschten Anmeldedaten und Auszahlungsanfragen ausführten.
Dieser Vorfall unterstreicht Schwachstellen in den Sicherheitsprotokollen von Börsen und betont die Notwendigkeit robuster Maßnahmen gegen ausgeklügelte Hacking-Techniken, wie sie von verdächtigen nordkoreanischen Gruppen eingesetzt werden.