SlowMist Исследует Взлом Bitget на 388 Миллионов Долларов, Связанный с Эксплуатацией Zero-Day Уязвимости
- Самая ранняя вредоносная активность, связанная с взломом Bitget, была обнаружена 31 августа, когда была использована zero-day уязвимость.
- 24 сентября злоумышленники украли примерно 388 миллионов долларов из горячих кошельков Bitget, передавая активы через несколько блокчейнов.
- SlowMist выяснила, что злоумышленник использовал индивидуальный инструмент для вывода средств, чтобы манипулировать системой кошельков и выдавать мошеннические команды.
- Перевод, подтвержденный как первый, произошёл в 2:31 утра по UTC+8 25 сентября и включал переводы TRX и Ether на адреса, контролируемые злоумышленниками.
- Генеральный директор Bitget Грейси Чен заявила, что нарушение произошло из-за уязвимостей в продуктах безопасности сторонних разработчиков, но холодные кошельки остались в безопасности.
Расследование со стороны SlowMist продолжается, так как они анализируют, как злоумышленник перемещался между системами и манипулировал процессами вывода средств. Этот инцидент подчеркивает уязвимости в решениях безопасности третьих сторон, используемых биржами.
По состоянию на сентябрь, около 387,5 миллионов долларов были переведены на адреса, контролируемые злоумышленниками, вызывая опасения по поводу усилий по восстановлению активов после таких значительных потерь.