Bitget bị chiếm đoạt hot wallet sau khi kẻ tấn công khai thác lỗ hổng zero-day trong một sản phẩm bảo mật của bên thứ ba và sử dụng danh tính nhân viên nội bộ để truy cập trái phép vào trang quản trị liên quan.
WuBlockchain cho biết ngày 29 rằng SlowMist đã phát hiện thông tin trên trong quá trình điều tra vụ việc xảy ra ngày 25 tháng 9 theo ủy thác của Bitget. Kẻ tấn công được cho là đã sử dụng sản phẩm của bên thứ ba để lấy thông tin xác thực truy cập nội bộ, sau đó chèn lệnh rút tiền bất thường vào hệ thống ví.
Bitget cho biết trong thông báo chính thức rằng thiệt hại được thống kê ở mức 387,5 triệu USD (khoảng 524,2 tỷ won), đồng thời xác nhận lỗ hổng trong sản phẩm bảo mật của bên thứ ba đã bị khai thác. Bitget nói thêm rằng Mandiant và SlowMist đang hỗ trợ điều tra pháp chứng và truy vết dòng tiền.
Bình luận 0