Dapplick
Dapplick

構築され使用されるWeb3ニュース

2026年10月1日木曜日
トップ>セキュリティ>Bitgetハッキング、約3週間前に始まった可能性—損失額は3億8800万ドル

原文(英語)で読む

セキュリティ

Bitgetハッキング、約3週間前に始まった可能性—損失額は3億8800万ドル

·読了時間 2分

人工知能が作成しました. 英語からの自動翻訳です.

Bitgetハッキング、約3週間前に始まった可能性—損失額は3億8800万ドル
人工知能が生成した画像

サイバーセキュリティ企業SlowMistは、Bitgetのハッキングが2023年8月31日に始まったと特定し、不正な引き出しが検出される24日前のことだと報告しています。この攻撃により、約3億8800万ドルの損失が発生しました。

攻撃のタイムライン

SlowMistによると、Bitgetハッキングに関連する悪意のある活動の最初の兆候は2023年8月31日に検出されました。不正な送金は9月24日に確認され、約3億8750万ドルの大きな損失が発生しました。調査の結果、攻撃者はサードパーティのセキュリティ製品とウォレット管理サーバーの脆弱性を悪用したことが明らかになりました。

攻撃手法

攻撃者は「Product A」と呼ばれるセキュリティ製品に関連するサービスのゼロデイ脆弱性を利用しました。これにより、隠されたスクリプトを通じてデータベースのパスワードにアクセスすることができました。特に、9月24日から25日の夜には、従業員の資格情報を使用して別のセキュリティ製品の管理プラットフォームにアクセスし、コマンドを注入し悪意のあるファイルをアップロードしようとしました。

Bitgetハッキング、約3週間前に始まった可能性—損失額は3億8800万ドル
人工知能が生成した画像

Bitgetへの影響

攻撃者が使用した主なツールは、Bitgetの引き出しシステム専用に設計されており、プライベートキーへの直接アクセスなしに不正な引き出しリクエストを実行できるものでした。送金を開始した後、偽のビットコイン引き出しを処理しようとしたが失敗した試みも記録されました。Bitgetは、特定のホットウォレットとウォームウォレットのみが影響を受け、コールドウォレットは安全であると報告しています。

回復努力

Bitgetは、当初3億ドルに設定され、攻撃前には4億6400万ドル以上を保有していた保護基金が損失をカバーすると主張しています。プラットフォームは、顧客の残高や自己保管アプリケーションには影響がないと保証しています。しかし、取引はブロックチェーン上で可視化されているものの、盗まれた資産の迅速な変換と移動が回復努力を複雑にしています。調査は、侵害の全容と関与したさまざまなコンポーネントを追跡するために続けられています。

セキュリティ
← トップページへ戻る