Hoạt động độc hại của nhóm tấn công kéo dài từ ngày 31/8 và dấu hiệu khai thác lỗ hổng zero-day liên quan đến vụ hack Bitget đã được phát hiện. Cuộc tấn công được cho là đã sử dụng hai sản phẩm bảo mật cùng một công cụ rút tiền tùy chỉnh.
Điều tra của SlowMist cho thấy kẻ tấn công đã hoạt động từ vài tuần trước khi xảy ra vụ chiếm đoạt tài sản tại Bitget, đồng thời chuẩn bị đường tấn công bằng cách khai thác lỗ hổng zero-day. Dấu hiệu cho thấy công cụ rút tiền tùy chỉnh đã được sử dụng để tìm cách thực hiện giao dịch rút tiền từ hạ tầng ví của Bitget cũng được xác nhận.
Bitget cho biết trong một cuộc điều tra riêng rằng lỗ hổng trong sản phẩm bảo mật của bên thứ ba đã bị lợi dụng để giành quyền quản trị nội bộ và chèn lệnh rút tiền giả vào hệ thống backend của ví. Bitget cho biết đã khắc phục lỗ hổng này, đồng thời Mandiant và SlowMist đang hỗ trợ cuộc điều tra.
Bình luận 0