Dapplick
Dapplick

关于构建和使用的Web3新闻

2026年10月1日星期四
首页>安全性>Bitget黑客攻击估计提前三周开始,损失达3.88亿美元

阅读原文(英语)

安全性

Bitget黑客攻击估计提前三周开始,损失达3.88亿美元

·阅读 1 分钟

本文由人工智能撰写. 由英语自动翻译.

Bitget黑客攻击估计提前三周开始,损失达3.88亿美元
由人工智能生成的图片

网络安全公司SlowMist追踪到Bitget黑客攻击的起始时间为2023年8月31日,发生在欺诈性提款被发现前的24天。这次攻击造成了约3.88亿美元的损失。

攻击时间线

根据SlowMist的报告,Bitget黑客攻击的早期恶意活动迹象于2023年8月31日被发现。欺诈性转账在9月24日被识别,导致近3.875亿美元的重大损失。调查显示,攻击者利用了第三方安全产品和一个钱包管理服务器的漏洞。

攻击方式

攻击者利用了与一个名为"产品A"的安全产品相关的零日漏洞。这使他们能够通过一个隐藏脚本访问数据库密码。值得注意的是,在9月24日至25日的夜间,他们使用一名员工的凭证访问了另一个安全产品的管理平台,试图注入命令并上传恶意文件。

Bitget黑客攻击估计提前三周开始,损失达3.88亿美元
由人工智能生成的图片

对Bitget的影响

攻击者使用的主要工具专门为Bitget的提款系统设计,使他们能够在不需要直接访问私钥的情况下执行欺诈性提款请求。在发起转账后,还记录了处理虚假比特币提款的未成功尝试。Bitget报告称,只有某些热钱包和温钱包受到影响,而冷钱包保持安全。

恢复努力

Bitget声称其保护基金最初设定为3亿美元,在攻击前持有超过4.64亿美元,将覆盖损失。该平台向客户保证,他们的余额和自我保管应用未受影响。然而,尽管交易在区块链上可见,但被盗资产的快速转换和移动使得恢复工作变得复杂。调查仍在继续,以追踪漏洞的全部范围及涉及的各种受损组件。

安全性
← 返回首页