Dapplick
Dapplick

構築され使用されるWeb3ニュース

2026年9月30日水曜日
トップ>セキュリティ>Bitgetハッキングにおけるゼロデイ脆弱性が発覚

原文(英語)で読む

セキュリティ

Bitgetハッキングにおけるゼロデイ脆弱性が発覚

·読了時間 2分

人工知能が作成しました. 英語からの自動翻訳です.

Bitgetハッキングにおけるゼロデイ脆弱性が発覚

SlowMistは、Bitgetからの3億8800万ドルの盗難が、事件の数週間前に悪用されたゼロデイ脆弱性に起因していることを突き止めました。複数のセキュリティ製品とカスタム出金ツールが関与しており、調査は続いています。Bitgetは盗まれた資産の回収を目指しています。

事件の概要

SlowMistによると、Bitgetからの3億8800万ドルの盗難に関連する初期の悪意ある活動は、8月31日に発生しました。攻撃者は、サードパーティのセキュリティ製品に存在するゼロデイ脆弱性を悪用し、最終的に9月24日にBitgetのホットウォレットから資金が盗まれる結果となりました。

脆弱性の詳細

調査の結果、攻撃者は隠されたスクリプトを利用して、SlowMistが「Product A」と呼ぶデータベースにアクセスしました。この際、環境変数からパスワードを取得しました。さらに、9月23日と9月25日に他の2つのノードで追加の悪意ある活動が報告されました。加えて、攻撃者は内部の従業員の身分を使って「Product B」とラベル付けされた別のセキュリティ製品にアクセスし、サーバー設定の操作を試みました。

Bitgetハッキングにおけるゼロデイ脆弱性が発覚
人工知能が生成した画像

回収活動

SlowMistは、ウォレットシステムの出金プロセスを変更するために使用されていた削除された専門ツールを回収しました。このツールは、リスク管理パラメータを偽造し、出金リクエストを構築する能力を持っていました。盗まれた資金の最初の確認された移転は、9月25日午前2時31分(UTC+8)に発生し、攻撃者はその直後に93 TRXと0.84 Etherを移転しました。

現在の状況

BitgetのCEO、Gracy Chenは、この侵害がサードパーティ製品の脆弱性によるものであり、攻撃者が高レベルの内部資格情報にアクセスできたことを確認しました。大規模な盗難にもかかわらず、彼女はBitgetのプライベートキーとコールドウォレットは侵害されていないと述べました。取引所は盗まれた資産の回収に取り組んでいますが、過去の事例を参考にしながら、完全な回収の可能性については疑念を示しています。

セキュリティ
← トップページへ戻る