安全性
调查揭示Bitget黑客事件中的零日漏洞
本文由人工智能撰写. 由英语自动翻译.

SlowMist追踪到Bitget的3.88亿美元盗窃事件源于事件发生前几周被利用的零日漏洞,涉及多个安全产品和一个自定义提款工具。调查仍在进行中,Bitget正在寻求追回被盗资产。
事件概述
SlowMist报告称,与Bitget的3.88亿美元盗窃事件相关的初步恶意活动发生在8月31日。攻击者利用了第三方安全产品中的零日漏洞,导致在9月24日从Bitget的热钱包中最终盗取资金。
漏洞细节
调查显示,攻击者利用一个隐藏脚本访问了与SlowMist所称的“产品A”相关的数据库,在获取其密码后通过环境变量进行访问。9月23日和9月25日,另外两个节点也报告了额外的恶意活动。此外,攻击者还使用一名内部员工的身份访问了第二个安全产品,标记为“产品B”,并试图操控服务器配置。
追回努力
SlowMist恢复了一个已被删除的专用工具,该工具用于更改钱包系统的提款流程。该工具能够伪造风险控制参数并构建提款请求。被盗资金的首次确认转移发生在9月25日凌晨2:31(UTC+8),攻击者随后转移了93 TRX和0.84 Ether。
当前状态
Bitget的首席执行官Gracy Chen确认,此次泄露是由于第三方产品中的一个漏洞,允许攻击者访问高层内部凭证。尽管盗窃金额巨大,她表示Bitget的私钥和冷钱包并未受到影响。该交易所正在努力追回被盗资产,但对完全恢复的可能性表示怀疑,并以过去的事件作为基准。
