• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SlowMist将Bitget黑客事件与8月31日使用的零日漏洞攻击联系起来

2026-10-01 08:22:53
收藏

SlowMist追踪Bitget 3.88亿美元热钱包被盗事件:黑客利用零日漏洞与定制工具作案

安全公司SlowMist表示,已追踪到导致Bitget reported 3.88亿美元热钱包被盗事件的关键环节。调查揭示了攻击者如何利用多个与第三方安全产品相关的组件进行渗透,并使用定制提取工具转移资金。

在发布的事故响应报告进展更新中,SlowMist将最早发现的恶意活动追溯到8月31日,当时据称攻击者利用了第三方安全产品中的一个“零日”(Zero-day)漏洞。随后,该公司在其他受影响的节点上发现了更多可疑行为,并描述了试图在多条区块链上进行欺诈性提款的尝试。

关键发现

  • 入侵起点: SlowMist指出,8月31日针对第三方安全产品的零日漏洞利用是此次记录在案的入侵链的开端。
  • 数据库访问: 根据SlowMist的调查,攻击者使用隐藏脚本,从环境变量中提取密码,从而访问了名为“产品A”的数据库。
  • 定制提款工具: 攻击者使用了一款定制工具,通过伪造风控参数并触发提款流程,操纵了Bitget的提款机制。
  • 内部权限滥用: SlowMist表示,入侵过程包括使用内部员工身份访问“产品B”管理平台,随后试图篡改系统并上传恶意文件。
  • 持续调查: 调查仍在进行中,SlowMist正在评估攻击者在不同受损系统之间的移动方式。

从零日漏洞到更广泛的立足点

SlowMist表示,与Bitget被盗事件相关的最早记录的恶意活动可追溯至8月31日。该公司将第一步归因于攻击者利用影响第三方安全产品的零日漏洞。

SlowMist的调查随后追踪了9月24日(UTC时间)Bitget热钱包中的盗窃活动。此后,攻击者将资产转移到其在多条区块链上控制的地址。SlowMist还报告了涉及两个第三方安全产品和一个钱包应用程序主机的恶意活动。

在进展报告中,SlowMist描述了攻击者如何针对其称为“产品A”的数据库。据报道,攻击者在从环境变量中检索数据库密码后,使用了隐藏脚本。SlowMist表示,类似的活动后来在9月23日和9月25日的另外两个节点上被观察到。根据SlowMist的说法,报告中的时间戳采用UTC+8时区。

该公司表示,工作仍在继续,正在检查攻击者在事件期间如何在受影响系统之间转换。

利用身份权限访问并尝试操纵服务器

SlowMist表示,9月25日,攻击者使用内部员工的身份访问了第二个安全产品(即“产品B”)的管理平台。

SlowMist报告称,在获得访问权限后,攻击者试图注入系统命令、更改服务器配置并上传恶意程序文件。这些行动表明,入侵不仅限于数据窃取或被动妥协,而是扩展到了主动尝试影响可能影响提款操作的系统。

SlowMist强调,它仍在调查事件的完整发展过程,包括用于在不同受影响节点之间移动的机制。

定制的提款机制与早期的链上痕迹

SlowMist表示,它恢复了一个被删除的高度定制化工具,该工具旨在操纵钱包系统的提款工作流程。该公司描述该工具能够伪造风控参数、构建提款请求并调用提款流程。

SlowMist报告中的链上验证确定了迄今为止它能确认的最早转账。与攻击者控制活动相关的第一笔确认转账发生在9月25日凌晨2:31(UTC+8),当时一个由攻击者控制的地址收到了93 TRX。11秒后,Ethereum上收到了0.84 ETH。SlowMist表示,跨链编译的转账记录持续了大约2小时52分钟,延伸至当天早上5:23。

除了标准的提款操纵外,SlowMist表示攻击者还试图直接在钱包数据库中修改提款记录,并发起额外的比特币提款。该公司报告称,两笔伪造的BTC提款订单进入处理流程但最终返回错误。在审查日志并检查订单状态后,SlowMist表示攻击者进行了进一步的尝试。

Bitget此前已将此事归因于第三方访问问题。在9月25日的一次更新中,Bitget表示约有3.875亿美元已转移到攻击者控制的多个网络地址。在接受Cointelegraph采访时,Bitget首席执行官Gracy Chen表示,此次泄露源于第三方安全产品中的一个漏洞,使攻击者能够获得“高级内部凭证”并发出欺诈性提款指令。Chen还表示,Bitget的私钥和冷钱包未受到损害。

随着回收工作的继续,仍有不确定性

SlowMist最新的进展更新强调了此次入侵的多层性质:最初的漏洞利用、对安全产品基础设施的访问,以及最终一个看似连接受损系统与链上资金流出的目的性提款操纵工具。

Bitget继续寻求资产回收。在Cointelegraph的Chain Reaction节目中,Chen表示她对完全追回约3.88亿美元的损失“不太乐观”,并以Bybit 2025年黑客事件后的有限回收率为基准。

读者应关注以下两点的进一步澄清:攻击者如何在“产品A”和“产品B”环境之间移动,以及随着调查从疑似的入侵路径缩小到确认的分步序列,SlowMist还将识别哪些额外的链上或内部记录。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%