SlowMist Investiga Hack de Bitget de $388 Millones Vinculado a Exploit de Día Cero
- La actividad maliciosa más temprana relacionada con el hack de Bitget se remonta al 31 de agosto, cuando se explotó una vulnerabilidad de día cero.
- El 24 de septiembre, los atacantes robaron aproximadamente $388 millones de las carteras calientes de Bitget, transfiriendo activos a través de múltiples blockchains.
- SlowMist identificó que el atacante usó una herramienta de retiro personalizada para manipular el sistema de carteras y emitir comandos fraudulentos.
- La primera transferencia verificada ocurrió a las 2:31 am UTC+8 el 25 de septiembre, involucrando transferencias de TRX y Ether a direcciones controladas por los atacantes.
- La CEO de Bitget, Gracy Chen, afirmó que la brecha fue resultado de vulnerabilidades en productos de seguridad de terceros, pero las carteras frías permanecieron seguras.
La investigación por parte de SlowMist está en curso mientras analizan cómo el atacante navegó entre sistemas y manipuló los procesos de retiro. El incidente resalta vulnerabilidades dentro de las soluciones de seguridad de terceros utilizadas por los intercambios.
Hasta una actualización de septiembre, alrededor de $387.5 millones habían sido transferidos a direcciones controladas por atacantes, lo que aumenta las preocupaciones sobre los esfuerzos de recuperación de activos después de pérdidas tan significativas.