慢霧:Bitget被盜事件涉及第三方安全產品零日漏洞,攻擊者使用定製提款工具
慢霧安全團隊披露 Bitget 9 月 25 日熱錢包資產被盜事件階段性調查結果。調查發現,攻擊涉及部分第三方安全產品及錢包應用主機,其中某第三方產品存在零日漏洞,攻擊者還曾利用內部員工身份未經授權訪問第三方產品管理平臺。慢霧表示,團隊已獲取攻擊者用於與錢包系統提款邏輯交互的定製提款工具。鏈上攻擊活動於 9 月 25 日 2:31 開始,持續約 2 小時 52 分鐘並涉及多條區塊鏈。此後攻擊者還曾嘗試篡改提款記錄並觸發額外 BTC 提款。目前團隊仍在調查攻擊者如何在受影響系統之間進行橫向移動。