跳至正文

比特币追踪

SlowMist 调查与零日漏洞有关的 3.88 亿美元 Bitget 黑客攻击

  • Bitget 黑客攻击的最早恶意活动可追溯到 8 月 31 日,当时一个零日漏洞被利用。
  • 9 月 24 日,攻击者从 Bitget 的热钱包中窃取了大约 3.88 亿美元,并将资产转移到多个区块链上。
  • SlowMist 发现攻击者使用了一个自定义提款工具来操控钱包系统并发出虚假命令。
  • 首次确认的转账发生在 9 月 25 日上午 2:31 (UTC+8),涉及向攻击者控制的地址转移 TRX 和以太币。
  • Bitget 的 CEO Gracy Chen 表示,这次漏洞来自第三方安全产品,但冷钱包仍然安全。

SlowMist 的调查仍在进行中,他们正在分析攻击者如何在系统之间导航并操控提款过程。这一事件突显了交易所使用的第三方安全解决方案中的漏洞。

截至 9 月更新,大约 3.875 亿美元已被转移到攻击者控制的地址,这引发了对在如此重大损失后资产回收努力的担忧。

Share