• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SlowMist追踪Bitget被黑活动至8月31日零日漏洞利用

2026-09-30 19:05:39
收藏

SlowMist披露Bitget遭窃事件调查进展

区块链安全公司SlowMist追踪到与Bitget 3.88亿美元被盗事件相关的最早恶意活动始于8月31日。当时,攻击者利用了一款第三方安全产品的零日漏洞进行了入侵。

9月24日(UTC时间),攻击者从Bitget的热钱包中盗取资金,并将资产转移至其在多条区块链上控制的地址。SlowMist的调查确认,此次恶意活动涉及两款第三方安全产品以及一个钱包应用主机。

攻击路径与手段分析

根据SlowMist发布的进展报告,攻击者在从环境变量中获取密码后,使用隐藏脚本访问了SlowMist称为“产品A”的数据库。随后在9月23日和9月25日,类似的恶意活动在另外两个节点上被发现。报告中提到的日期和时间均为东八区(UTC+8)时间。

9月25日,攻击者还冒充内部员工身份,访问了另一款名为“产品B”的安全产品的管理平台。SlowMist指出,攻击者随后尝试注入系统命令、篡改服务器配置并上传恶意程序文件。目前,SlowMist的调查仍在进行中,团队正在深入排查攻击者如何在受影响的系统之间移动。

定制化提币工具被复原

该安全公司表示,他们恢复了一个被删除的高度定制化工具,该工具用于操纵钱包系统的提币流程。此工具伪造风控参数,构造提币请求并调用提币接口。

SlowMist的链上验证显示,最早可确认的转账发生于9月25日凌晨2:31(UTC+8),当时一个由攻击者控制的地址接收了93枚TRX,紧接着11秒后又在以太坊网络上接收了0.84枚ETH。编译后的转账记录跨越多个区块链,历时约2小时52分钟,一直持续到当天凌晨5:23。

此外,攻击者还试图直接修改钱包数据库中的提币记录,并触发额外的比特币提币操作。SlowMist表示,虽然两条伪造的BTC提币订单进入处理流程,但最终返回错误。此后,攻击者查看了日志,检查了订单状态,并进行了进一步的尝试。

损失规模与后续应对

Bitget在9月25日的更新中表示,约有3.875亿美元的资金已被转移到攻击者控制的跨网络地址。Bitget首席执行官Gracy Chen随后向Cointelegraph透露,此次泄露源于第三方安全产品中的一个漏洞,导致攻击者获得了“高级别内部凭证”并发出了欺诈性的提币指令。她强调,Bitget的私钥和冷钱包并未受到损害。

目前,Bitget仍在努力追回被盗资产。在接受Cointelegraph《Chain Reaction》栏目采访时,Chen表示对全额追回约3.88亿美元的损失“不太乐观”,并以Bybit此前黑客事件的有限追回结果为参考依据。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%