Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

3.875億美元資產遭竊4天後,Bitget執行長遭投資機構冒名接觸

確認不熟悉的視訊會議邀請 / TokenPost.ai

Bitget遭竊3.875億美元(約5266億韓元)資產後僅4天,便發生針對執行長的投資機構冒名詐騙。詐騙者假冒知名投資機構人士,向Bitget提議合作。

Bitget執行長Gracy Chen(Gracy Chen)在29日公開的《Unchained》專訪中表示,詐騙者似乎掌握她在遭駭後正與外部合作夥伴接觸的情況。

詐騙者分別冒充多名投資機構人士,並各自扮演不同角色。其中部分人士向Bitget提供協助,另一些人則要求Bitget採取特定措施。

Chen透過其他管道向自己原本認識的該投資機構代表確認。結果發現接觸她的人並非該投資機構的真實成員,Bitget也在與詐騙者展開實質對話前避免了損失。

遭冒充的投資機構名稱尚未公開。針對是否涉及與北韓有關的駭客,或只是一般詐騙者所為,Chen回答:「兩者都有可能。」

不過,目前尚未確認這次詐騙企圖與Bitget遭駭事件存在直接關聯。Chen形容這次接觸並非技術性入侵,而是「針對我的社交工程攻擊」。

社交工程是攻擊者不直接利用技術漏洞,而是鎖定人們的信任與行為,誘導其提供資訊或採取特定措施的手法。Chen警告,攻擊者可能先研究公開活動較多的人,再冒充接觸對象展開聯繫。

Bitget在24日偵測到部分熱錢包與溫錢包出現異常轉帳。公司其後將損失規模統計為3.875億美元,並表示攻擊者可能利用第三方安全產品漏洞,進入內部管理系統後傳送偽造的提幣指令。

Bitget表示,此次攻擊並未造成私鑰外洩。公司預計透過事件報告公開相關經過與應對措施,其中包括第三方安全產品漏洞可能影響攻擊的情況。

Chen呼籲,加密貨幣交易所與協議營運團隊應留意針對公開活動人士的冒名接觸。如果對方透過平時未使用的視訊會議平台要求採訪,或以不熟悉的方式提出合作,應視為警訊。

她表示:「攻擊者知道我經常接受採訪,也經常與外部合作夥伴交流。」她並強調,保管用戶資金的團隊應檢查所有可能遭到利用的情境。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1