Odaily星球日报讯 ,慢雾安全团队披露 Bitget 9 月 25 日热钱包资产被盗事件阶段性调查结果。调查发现,攻击涉及部分第三方安全产品及钱包应用主机,其中某第三方产品存在零日漏洞,攻击者还曾利用内部员工身份未经授权访问第三方产品管理平台。慢雾表示,团队已获取攻击者用于与钱包系统提款逻辑交互的定制提款工具。链上攻击活动于 9 月 25 日 2:31 开始,持续约 2 小时 52 分钟并涉及多条区块链。此后攻击者还曾尝试篡改提款记录并触发额外 BTC 提款。目前团队仍在调查攻击者如何在受影响系统之间进行横向移动。
慢雾:Bitget被盗事件涉及第三方安全产品零日漏洞,攻击者使用定制提款工具
其他语言标题
- EnglishSlowMist: The Bitget hack involved a zero-day vulnerability in a third-party security product, and the attacker used a custom withdrawal tool.
- 한국어슬로우미스트: Bitget 해킹 사건은 제3자 보안 제품의 제로데이 취약점과 관련되어 있으며, 공격자는 맞춤형 출금 도구를 사용했습니다.