Bitget熱錢包遭竊事件疑涉及第三方安全產品零日漏洞,攻擊者並冒用內部員工身分,未經授權存取相關管理頁面。
WuBlock123於29日引述SlowMist調查結果指出,SlowMist受Bitget委託,針對9月25日發生的事件展開調查後,發現攻擊者可能透過第三方產品取得內部存取憑證,再向錢包系統注入異常提款指令。
Bitget在官方公告中表示,事件損失規模估計為3.875億美元(約5242億韓元),並確認第三方安全產品漏洞遭到利用。Bitget補充,Mandiant與SlowMist正協助進行鑑識調查及資金追蹤。
留言 0