GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

慢霧餘弦:Bitget攻擊者入侵第三方安全產品後橫向進入錢包系統,未發現私鑰泄露

來源: x.com 事件類型: 上線/更新 、 安全/黑客 、 監管/合規
餘弦披露慢霧與 Google Cloud 旗下 Mandiant 對 Bitget 熱錢包被盜事件的階段性調查報告。兩份報告均顯示,攻擊者首先入侵第三方安全產品相關係統,隨後橫向進入 Bitget 錢包業務環境。慢霧調查顯示,其中一款第三方安全產品節點存在零日漏洞,相關惡意活動最早可追溯至 8 月 31 日;9 月 25 日,攻擊者還利用內部員工身份訪問另一款第三方安全產品的管理平臺,並使用高度定製化的提款工具與錢包系統提款邏輯交互。Mandiant 則表示,攻擊者通過第三方安全設備獲得持續訪問權限後,橫向移動至生產錢包任務服務器並部署惡意程序。Mandiant 同時表示,目前未發現 Bitget 私鑰遭泄露的證據,冷錢包未受影響。兩家安全團隊仍在進一步調查攻擊者在相關係統之間的具體入侵路徑。

相關專案