Хакеры Bitget воспользовались уязвимостями для кражи на сумму $388M
- Первую вредоносную активность в системах, связанных с Bitget, удалось проследить до 31 августа, что указывает на присутствие злоумышленников в течение как минимум 25 дней до кражи.
- Атака была осуществлена с использованием внутренней идентификации сотрудника и специального инструмента для вывода средств в течение почти трех часов.
- Подозрительные северокорейские скрипты были обнаружены 30 сентября, и украденные средства были переведены через CoW Protocol и Chainflip.
- Наибольший перевод произошел в первый час, когда $228 миллионов были переведены через семь цепей всего за восемнадцать минут.
- Фонд защиты пользователей Bitget, оцененный более чем в $464 миллиона, предназначен для покрытия убытков, понесенных в результате этого взлома.
Атака на Bitget началась с эксплуатации уязвимости нулевого дня в стороннем продукте безопасности 31 августа, что позволило хакерам получить длительный доступ к системам до выполнения кражи 24 сентября с использованием поддельных учетных данных и запросов на вывод средств.
Этот инцидент подчеркивает уязвимости в протоколах безопасности бирж и акцентирует внимание на необходимости надежных мер против сложных хакерских техник, таких как те, что используют подозреваемые северокорейские группы.