Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Bitget bị hack: dấu hiệu khai thác lỗ hổng zero-day từ ngày 31/8

Ví tiền mã hóa đặt cạnh thiết bị bảo mật / TokenPost.ai

Hoạt động độc hại của nhóm tấn công kéo dài từ ngày 31/8 và dấu hiệu khai thác lỗ hổng zero-day liên quan đến vụ hack Bitget đã được phát hiện. Cuộc tấn công được cho là đã sử dụng hai sản phẩm bảo mật cùng một công cụ rút tiền tùy chỉnh.

Điều tra của SlowMist cho thấy kẻ tấn công đã hoạt động từ vài tuần trước khi xảy ra vụ chiếm đoạt tài sản tại Bitget, đồng thời chuẩn bị đường tấn công bằng cách khai thác lỗ hổng zero-day. Dấu hiệu cho thấy công cụ rút tiền tùy chỉnh đã được sử dụng để tìm cách thực hiện giao dịch rút tiền từ hạ tầng ví của Bitget cũng được xác nhận.

Bitget cho biết trong một cuộc điều tra riêng rằng lỗ hổng trong sản phẩm bảo mật của bên thứ ba đã bị lợi dụng để giành quyền quản trị nội bộ và chèn lệnh rút tiền giả vào hệ thống backend của ví. Bitget cho biết đã khắc phục lỗ hổng này, đồng thời Mandiant và SlowMist đang hỗ trợ cuộc điều tra.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1