Khoảng 388 triệu USD tài sản tại Bitget đã bị chuyển trái phép đến các địa chỉ của kẻ tấn công. Gracy Chen, CEO Bitget, cho biết lỗ hổng trong sản phẩm bảo mật của bên thứ ba đã bị khai thác.
Trong bản cập nhật chính thức ngày 28, Bitget giải thích kẻ tấn công đã lấy được thông tin xác thực nội bộ, sau đó gửi lệnh rút tiền giả mạo đến hệ thống ví để vượt qua các biện pháp kiểm soát rủi ro hiện có. Bitget cho biết khóa riêng tư không bị lộ, trong khi ví lạnh và số dư của người dùng không bị ảnh hưởng.
Bitget đã khắc phục lỗ hổng và đang từng bước nối lại hoạt động rút tiền sau khi hoàn tất kiểm tra bảo mật. Công ty đang theo dõi và tiến hành thu hồi tài sản bị đánh cắp, nhưng chưa công bố số tiền đã thu hồi tính đến thời điểm hiện tại.
Bình luận 0