Avançar para o conteúdo

Hackers Roubam $388M da Bitget

Hackers do Bitget Exploraram Vulnerabilidades para Roubo de $388 Milhões

  • A primeira atividade maliciosa nos sistemas ligados ao Bitget foi identificada em 31 de agosto, indicando que os intrusos estavam presentes por pelo menos 25 dias antes do roubo.
  • Os atacantes usaram a identidade de um funcionário interno e uma ferramenta personalizada de retirada para mover fundos por quase três horas.
  • Scripts suspeitos norte-coreanos foram detectados em 30 de setembro, direcionando fundos roubados via CoW Protocol e Chainflip.
  • A transferência mais pesada ocorreu na primeira hora, com $228 milhões sendo movidos através de sete cadeias em apenas dezoito minutos.
  • O Fundo de Proteção do Usuário do Bitget, avaliado em mais de $464 milhões, está definido para cobrir as perdas incorridas por este ataque.

O ataque ao Bitget começou com a exploração de uma vulnerabilidade zero-day em um produto de segurança de terceiros em 31 de agosto, permitindo que hackers tivessem acesso prolongado aos sistemas antes de executar o roubo em 24 de setembro usando credenciais forjadas e solicitações de retirada.

Este incidente destaca vulnerabilidades nos protocolos de segurança de exchanges e enfatiza a necessidade de medidas robustas contra técnicas sofisticadas de hacking, como as empregadas por grupos suspeitos norte-coreanos.

Share