内容摘要Bitget CEO称攻击特征疑似与某朝鲜黑客组织吻合,但归因和入侵方式仍在调查。
正文
⚡️Bitget CEO怀疑此次攻击系朝鲜黑客所为,称IP线索与VPN特征吻合
BlockBeats 消息,9 月 25 日,Bitget CEO Gracy Chen 在平台安全事件直播问答中表示,初步调查发现,部分相关 IP 地址与某个朝鲜黑客组织使用的 VPN 服务相吻合,攻击模式也与朝鲜黑客此前的行动相似,因此不排除该组织参与此次涉及约 3.516 亿美元的攻击。不过,相关归因仍处于初步调查阶段。
Gracy Chen 表示,Bitget 目前不认为此次事件属于内部人员作案。攻击者直接入侵平台系统并转移资金,并未伪造用户提币请求,也没有取得冷钱包、热钱包的私钥。调查人员仍在确认具体受影响的系统以及攻击者的入侵方式。
原文链接:https://m.theblockbeats.info/flash/368915
AI 辅助解读
以下为辅助分析,与已报道事实分开展示;重要信息请进一步核实。
Bitget负责人认为,一些网络地址、VPN服务特征和攻击方式与某个朝鲜黑客组织相似,但这只是初步判断。目前平台的说法是攻击者入侵系统后转移了资金,并非伪造用户提款请求,也未取得冷热钱包私钥。具体哪个系统被攻破、如何被攻破,仍未查明。
对读者的影响
事件涉及约3.516亿美元,且受影响系统和入侵路径尚未确定。调查结果会影响外界对Bitget系统安全、资金处置和后续风险的判断。
如果你使用Bitget,应关注平台后续公布的受影响范围、服务状态和资金处置安排。现阶段不要把“疑似朝鲜黑客组织”理解为已经确认的结论。
风险与未知
- 朝鲜黑客组织是否参与尚未确认,现有归因仅来自初步调查和特征相似性。
- 具体受影响的系统尚未确认。
- 攻击者的入侵方式尚未确认。
- 原文未说明约3.516亿美元是否全部构成最终损失。
- 原文未提供资金追回、赔付或服务恢复安排。
- 原文未提供独立安全机构或执法机构的调查结论。