快讯
慢雾:Bitget被盗源头为8月31日零日漏洞
9月30日,据 Cointelegraph 报道,慢雾(SlowMist)调查显示,Bitget 3.88 亿美元被盗事件的最早恶意活动可追溯至 8 月 31 日,攻击者利用某第三方安全产品的零日漏洞;资金于 9 月 24 日(UTC)从 Bitget 热钱包被盗并转至攻击者控制的多链地址。攻击涉及两个第三方安全产品及一个钱包应用主机:攻击者用隐藏脚本读取\"产品 A\"数据库、以内部员工身份访问\"产品 B\"管理平台。慢雾称已恢复攻击者用于操纵提现流程的自定义工具。Bitget CEO Gracy Chen 称漏洞源于第三方安全产品,私钥与冷钱包未受损。
