Dapplick
Dapplick

关于构建和使用的Web3新闻

2026年9月30日星期三
首页>安全性>调查揭示Bitget黑客事件中的零日漏洞

阅读原文(英语)

安全性

调查揭示Bitget黑客事件中的零日漏洞

·阅读 1 分钟

本文由人工智能撰写. 由英语自动翻译.

调查揭示Bitget黑客事件中的零日漏洞

SlowMist追踪到Bitget的3.88亿美元盗窃事件源于事件发生前几周被利用的零日漏洞,涉及多个安全产品和一个自定义提款工具。调查仍在进行中,Bitget正在寻求追回被盗资产。

事件概述

SlowMist报告称,与Bitget的3.88亿美元盗窃事件相关的初步恶意活动发生在8月31日。攻击者利用了第三方安全产品中的零日漏洞,导致在9月24日从Bitget的热钱包中最终盗取资金。

漏洞细节

调查显示,攻击者利用一个隐藏脚本访问了与SlowMist所称的“产品A”相关的数据库,在获取其密码后通过环境变量进行访问。9月23日和9月25日,另外两个节点也报告了额外的恶意活动。此外,攻击者还使用一名内部员工的身份访问了第二个安全产品,标记为“产品B”,并试图操控服务器配置。

调查揭示Bitget黑客事件中的零日漏洞
由人工智能生成的图片

追回努力

SlowMist恢复了一个已被删除的专用工具,该工具用于更改钱包系统的提款流程。该工具能够伪造风险控制参数并构建提款请求。被盗资金的首次确认转移发生在9月25日凌晨2:31(UTC+8),攻击者随后转移了93 TRX和0.84 Ether。

当前状态

Bitget的首席执行官Gracy Chen确认,此次泄露是由于第三方产品中的一个漏洞,允许攻击者访问高层内部凭证。尽管盗窃金额巨大,她表示Bitget的私钥和冷钱包并未受到影响。该交易所正在努力追回被盗资产,但对完全恢复的可能性表示怀疑,并以过去的事件作为基准。

安全性
← 返回首页