Bitget自8月31日起持續遭到攻擊,現已發現攻擊組織的惡意活動,以及疑似利用零時差漏洞的跡象。攻擊過程疑似使用兩款安全產品與客製化提款工具。
SlowMist調查指出,攻擊者早在Bitget遭竊事件發生數週前便已展開活動,並利用零時差漏洞準備攻擊路徑。調查也發現,攻擊者疑似透過客製化提款工具,試圖從Bitget錢包基礎設施執行提款。
Bitget另行調查後表示,第三方安全產品的漏洞遭利用,以取得內部管理員權限,並向錢包後端注入虛假提款指令。Bitget表示,目前已修復相關漏洞,Mandiant與SlowMist正協助調查。
留言 0