SlowMist披露Bitget遭窃事件调查进展
区块链安全公司SlowMist追踪到与Bitget 3.88亿美元被盗事件相关的最早恶意活动始于8月31日。当时,攻击者利用了一款第三方安全产品的零日漏洞进行了入侵。
9月24日(UTC时间),攻击者从Bitget的热钱包中盗取资金,并将资产转移至其在多条区块链上控制的地址。SlowMist的调查确认,此次恶意活动涉及两款第三方安全产品以及一个钱包应用主机。
攻击路径与手段分析
根据SlowMist发布的进展报告,攻击者在从环境变量中获取密码后,使用隐藏脚本访问了SlowMist称为“产品A”的数据库。随后在9月23日和9月25日,类似的恶意活动在另外两个节点上被发现。报告中提到的日期和时间均为东八区(UTC+8)时间。
9月25日,攻击者还冒充内部员工身份,访问了另一款名为“产品B”的安全产品的管理平台。SlowMist指出,攻击者随后尝试注入系统命令、篡改服务器配置并上传恶意程序文件。目前,SlowMist的调查仍在进行中,团队正在深入排查攻击者如何在受影响的系统之间移动。
定制化提币工具被复原
该安全公司表示,他们恢复了一个被删除的高度定制化工具,该工具用于操纵钱包系统的提币流程。此工具伪造风控参数,构造提币请求并调用提币接口。
SlowMist的链上验证显示,最早可确认的转账发生于9月25日凌晨2:31(UTC+8),当时一个由攻击者控制的地址接收了93枚TRX,紧接着11秒后又在以太坊网络上接收了0.84枚ETH。编译后的转账记录跨越多个区块链,历时约2小时52分钟,一直持续到当天凌晨5:23。
此外,攻击者还试图直接修改钱包数据库中的提币记录,并触发额外的比特币提币操作。SlowMist表示,虽然两条伪造的BTC提币订单进入处理流程,但最终返回错误。此后,攻击者查看了日志,检查了订单状态,并进行了进一步的尝试。
损失规模与后续应对
Bitget在9月25日的更新中表示,约有3.875亿美元的资金已被转移到攻击者控制的跨网络地址。Bitget首席执行官Gracy Chen随后向Cointelegraph透露,此次泄露源于第三方安全产品中的一个漏洞,导致攻击者获得了“高级别内部凭证”并发出了欺诈性的提币指令。她强调,Bitget的私钥和冷钱包并未受到损害。
目前,Bitget仍在努力追回被盗资产。在接受Cointelegraph《Chain Reaction》栏目采访时,Chen表示对全额追回约3.88亿美元的损失“不太乐观”,并以Bybit此前黑客事件的有限追回结果为参考依据。
BTC
ETH
TRX

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注