Dapplick
Dapplick

Notícias sobre Web3 sobre o que está sendo construído e utilizado

quarta-feira, 30 de setembro de 2026
Início>Segurança>Investigação Revela Exploração de Zero-Day no Hack…

Ler no idioma original (inglês)

Segurança

Investigação Revela Exploração de Zero-Day no Hack da Bitget

·1 min de leitura

Redigido com inteligência artificial. Tradução automática do inglês.

Investigação Revela Exploração de Zero-Day no Hack da Bitget

A SlowMist rastreou o roubo de $388 milhões da Bitget até uma vulnerabilidade zero-day explorada semanas antes do incidente, envolvendo múltiplos produtos de segurança e uma ferramenta de retirada personalizada. A investigação está em andamento enquanto a Bitget busca recuperar os ativos roubados.

Visão Geral do Incidente

A SlowMist relatou que a atividade maliciosa inicial ligada ao roubo de $388 milhões da Bitget ocorreu em 31 de agosto. Um atacante explorou uma vulnerabilidade zero-day em um produto de segurança de terceiros, o que levou ao eventual roubo de fundos das carteiras quentes da Bitget em 24 de setembro.

Detalhes da Exploração

A investigação revelou que o atacante utilizou um script oculto para acessar um banco de dados relacionado ao que a SlowMist se refere como "Produto A", após obter sua senha de uma variável de ambiente. Atividades maliciosas adicionais foram relatadas em dois outros nós em 23 e 25 de setembro. Além disso, o atacante acessou um segundo produto de segurança, rotulado como "Produto B", usando a identidade de um funcionário interno e tentou manipular as configurações do servidor.

Investigação Revela Exploração de Zero-Day no Hack da Bitget
Imagem gerada com IA

Esforços de Recuperação

A SlowMist recuperou uma ferramenta especializada que havia sido deletada, a qual foi usada para alterar o processo de retirada do sistema de carteiras. Esta ferramenta era capaz de forjar parâmetros de controle de risco e construir solicitações de retirada. A primeira transferência verificada de fundos roubados ocorreu às 2:31 AM UTC+8 em 25 de setembro, com o atacante transferindo 93 TRX e 0,84 Ether logo em seguida.

Status Atual

A CEO da Bitget, Gracy Chen, confirmou que a violação resultou de uma vulnerabilidade em um produto de terceiros, permitindo que o atacante acessasse credenciais internas de alto nível. Apesar do roubo significativo, ela afirmou que as chaves privadas e as carteiras frias da Bitget não foram comprometidas. A exchange está trabalhando para recuperar os ativos roubados, mas expressou dúvidas sobre a probabilidade de recuperação total, citando incidentes passados como referência.

Segurança
← Voltar à página inicial