BlockBeats haberine göre, 25 Eylül'de Bitget CEO'su Gracy Chen, platforma yapılan saldırıyla ilgili canlı yayında yaptığı açıklamada, güvenlik ekibinin şu anda kök nedeni bulmaya ve sorunu çözmeye odaklandığını söyledi. Şu aşamada elde edilen bilgilere göre, bu olay bir tedarik zinciri saldırısına benziyor: saldırganlar, Bitget'in sıklıkla kullandığı bir üçüncü taraf aracına sızmış olabilir ve bu da cüzdan hizmetinin önemli bir arka uç sistemini etkilemiş olabilir.
Gracy Chen, ele geçirilen hizmetin transfer bilgilerini sahte hale getirdiğini ve fonları transfer etmek için imzalama makinesini çağırdığını belirtti. Bu olay özel anahtar sızıntısı değildir; mevcut incelemelere göre, içeriden biri tarafından gerçekleştirilme olasılığı da düşüktür. Ancak, nihai saldırı yolunun hâlâ güvenlik ekibinin daha fazla doğrulamasını beklediğini ifade etti.
Ek olarak, hacker saldırılarının genellikle tek bir tür olmadığını, bir saldırının aynı anda 6 ila 7 yöntemden ikisinin veya üçünün kombinasyonunu kullanabileceğini söyledi. Daha önce Bybit'e yapılan saldırıyı örnek vererek, bu olayın hem imza yetkilendirme sürecini hem de kullandığı Safe çoklu imza sayfasına yönelik bir tedarik zinciri saldırısını içerdiğini belirtti. Borsalara yönelik yaygın saldırı yöntemleri arasında özel anahtar sızıntısı, akıllı sözleşme açıkları, içeriden biri tarafından gerçekleştirilen saldırılar ve sosyal mühendislik saldırıları da bulunmaktadır.
