BlockBeats 消息,9 月 30 日,慢霧(SlowMist)發文,Bitget 已委託慢霧安全團隊調查 9 月 25 日發生的熱錢包資產被盜事件。
截至 9 月 29 日,慢霧調查發現,攻擊事件涉及某第三方安全產品、錢包應用主機的惡意活動,以及攻擊者定制開發的提現工具。
調查顯示,攻擊者主要通過以下方式實施攻擊:利用某第三方產品存在的零日漏洞進行惡意操作;於 9 月 25 日利用內部員工身份,未經授權訪問某第三方產品管理平台;獲取並使用針對錢包提現邏輯設計的定制化提現工具;鏈上活動於 9 月 25 日 02:31(UTC+8)開始,攻擊者在約 2 小時 52 分鐘內跨多個區塊鏈轉移資產;後續嘗試篡改提現記錄,並觸發額外 BTC 提現。慢霧表示,目前仍在繼續調查攻擊者如何在受影響系統之間進行橫向移動。