SlowMist|2026年09月30日 04:03
@bitget 已邀请 SlowMist(慢雾)安全团队调查 9 月 25 日热钱包资产被盗事件。
截至 9 月 29 日,我们的调查已发现涉及某些第三方安全产品和钱包应用程序主机的恶意活动,以及攻击者使用的高度定制化的提币工具。
关键发现包括:
1. 某第三方产品存在零日漏洞被利用的恶意活动。
2. 9 月 25 日,攻击者使用内部员工身份,未经授权访问某第三方产品管理平台。
3. 恢复了一个定制化的提币工具,该工具被设计用于与钱包系统的提币逻辑交互。
4. 链上活动从 9 月 25 日 02:31 开始,攻击者在大约 2 小时 52 分钟内跨多个区块链进行转账。
5. 随后尝试篡改提币记录并触发额外的 BTC 提币操作。
我们正在继续调查攻击者如何在受影响的系统之间移动。
所有日期均为 UTC+8。
阅读调查详情:
https://(github.com)/slowmist/Knowledge-Base/blob/master/open-report-V2/incident-response/SlowMist%20Investigation%20Progress%20Report%20-%20Bitget_en-us.pdf
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接