内容摘要慢雾称,Bitget热钱包被盗事件涉及第三方产品零日漏洞、未授权访问及定制提现工具,调查仍在继续。
正文
慢雾披露Bitget热钱包被盗调查进展,攻击涉及第三方安全产品漏洞
BlockBeats 消息,9 月 30 日,慢雾(SlowMist)发文,Bitget 已委托慢雾安全团队调查 9 月 25 日发生的热钱包资产被盗事件。
截至 9 月 29 日,慢雾调查发现,攻击事件涉及某第三方安全产品、钱包应用主机的恶意活动,以及攻击者定制开发的提现工具。
调查显示,攻击者主要通过以下方式实施攻击:利用某第三方产品存在的零日漏洞进行恶意操作;于 9 月 25 日利用内部员工身份,未经授权访问某第三方产品管理平台;获取并使用针对钱包提现逻辑设计的定制化提现工具;链上活动于 9 月 25 日 02:31(UTC+8)开始,攻击者在约 2 小时 52 分钟内跨多个区块链转移资产;后续尝试篡改提现记录,并触发额外 BTC 提现。慢雾表示,目前仍在继续调查攻击者如何在受影响系统之间进行横向移动。
原文链接:https://m.theblockbeats.info/flash/369704
AI 辅助解读
以下为辅助分析,与已报道事实分开展示;重要信息请进一步核实。
这意味着攻击者可能同时利用了第三方安全产品漏洞、内部员工身份和专门设计的提现工具,将热钱包资产转移到多个区块链。当前披露的是调查进展,并非完整结论。
对读者的影响
事件涉及热钱包、管理平台和提现流程,反映出多个系统环节可能受到影响;后续调查结果将决定具体影响范围。
使用Bitget的用户应关注平台或慢雾后续公布的调查结论、受影响范围和资产处置说明,不要仅凭当前有限信息判断个人资产是否受影响。
风险与未知
- 调查尚未完成。
- 攻击者如何在受影响系统之间横向移动仍不明确。
- 原文未说明被盗资产规模。
- 原文未说明具体受影响范围。
- 原文未披露第三方安全产品名称。
- 原文未确认攻击者身份。