Bitget 委托慢雾安全团队调查 9 月 25 日发生的热钱包盗窃事件。慢雾在最近发布的一条推文中确认了此次调查。调查发现,攻击者利用交易所使用的第三方产品中的零日漏洞实施恶意活动。初步调查结果显示,攻击者未经授权访问第三方产品的管理平台后,得以操纵出金流程。这起事件凸显了集成第三方软件解决方案的加密货币交易所持续面临的安全挑战。
慢雾调查发现零日漏洞遭利用
慢雾的调查确认,攻击者利用第三方产品中的零日漏洞获取了未经授权的访问权限。攻击者未经授权访问了第三方产品的管理平台。调查期间,已找回攻击者使用的定制化出金工具。Bitget 最近扩大了其产品范围,加入了代币化美国股票,反映出加密平台整合传统金融元素的更广泛趋势。
攻击时间线在 9 月 25 日持续近三小时
与这起盗窃事件有关的链上活动于 9 月 25 日 02:31 开始。恶意活动持续了约 2 小时 52 分钟。调查重点关注 9 月 25 日发生的钱包盗窃事件,慢雾正努力确定此次安全漏洞的全部影响范围。
常见问题
Bitget 的热钱包在 9 月 25 日发生了什么?
Bitget 的热钱包在 9 月 25 日遭遇盗窃。慢雾的调查显示,攻击者利用第三方产品中的零日漏洞,未经授权访问管理平台并操纵出金流程。
针对 Bitget 热钱包的攻击持续了多久?
根据慢雾的调查结果,与这起盗窃事件有关的链上活动于 9 月 25 日 02:31 开始,持续了约 2 小时 52 分钟。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复