SlowMist Investiga Hack de $388 Milhões na Bitget Ligado a Exploit Zero-Day
- A atividade maliciosa mais antiga relacionada ao hack da Bitget foi rastreada até 31 de agosto, quando uma vulnerabilidade zero-day foi explorada.
- Em 24 de setembro, os atacantes roubaram aproximadamente $388 milhões das carteiras quentes da Bitget, transferindo ativos através de múltiplas blockchains.
- A SlowMist identificou que o atacante usou uma ferramenta de saque personalizada para manipular o sistema da carteira e emitir comandos fraudulentos.
- A primeira transferência verificada ocorreu às 2h31 UTC+8 em 25 de setembro, envolvendo transferências de TRX e Ether para endereços controlados pelos atacantes.
- A CEO da Bitget, Gracy Chen, afirmou que a violação resultou de vulnerabilidades em produtos de segurança de terceiros, mas as carteiras frias permaneceram seguras.
A investigação da SlowMist continua enquanto eles analisam como o atacante navegou entre os sistemas e manipulou os processos de saque. O incidente destaca vulnerabilidades dentro das soluções de segurança de terceiros usadas por exchanges.
Em uma atualização de setembro, cerca de $387,5 milhões foram transferidos para endereços controlados pelos atacantes, levantando preocupações sobre os esforços de recuperação de ativos após perdas tão significativas.