Перейти к содержимому

Хакеры Bitget похитили $388 млн

Хакеры Bitget воспользовались уязвимостями для кражи на сумму $388M

  • Первую вредоносную активность в системах, связанных с Bitget, удалось проследить до 31 августа, что указывает на присутствие злоумышленников в течение как минимум 25 дней до кражи.
  • Атака была осуществлена с использованием внутренней идентификации сотрудника и специального инструмента для вывода средств в течение почти трех часов.
  • Подозрительные северокорейские скрипты были обнаружены 30 сентября, и украденные средства были переведены через CoW Protocol и Chainflip.
  • Наибольший перевод произошел в первый час, когда $228 миллионов были переведены через семь цепей всего за восемнадцать минут.
  • Фонд защиты пользователей Bitget, оцененный более чем в $464 миллиона, предназначен для покрытия убытков, понесенных в результате этого взлома.

Атака на Bitget началась с эксплуатации уязвимости нулевого дня в стороннем продукте безопасности 31 августа, что позволило хакерам получить длительный доступ к системам до выполнения кражи 24 сентября с использованием поддельных учетных данных и запросов на вывод средств.

Этот инцидент подчеркивает уязвимости в протоколах безопасности бирж и акцентирует внимание на необходимости надежных мер против сложных хакерских техник, таких как те, что используют подозреваемые северокорейские группы.

Share