Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

SlowMist, Bitget sıcak cüzdanının hacklenmesine ilişkin soruşturmanın ilerleyişini açıkladı; saldırı üçüncü taraf bir güvenlik ürünündeki güvenlik açığını içeriyor.

BlockBeats haberine göre, 30 Eylül'de SlowMist bir açıklama yayınladı. Bitget, 25 Eylül'de meydana gelen sıcak cüzdan varlık hırsızlığı olayını araştırması için SlowMist güvenlik ekibini görevlendirdi.


29 Eylül itibarıyla SlowMist'in soruşturması, saldırı olayının bir üçüncü taraf güvenlik ürününü, cüzdan uygulaması ana bilgisayarındaki kötü amaçlı faaliyetleri ve saldırganlar tarafından özel olarak geliştirilen para çekme araçlarını içerdiğini ortaya koydu.


Soruşturma, saldırganların saldırıyı esas olarak şu yollarla gerçekleştirdiğini gösteriyor: Bir üçüncü taraf üründe bulunan sıfır gün açığını kullanarak kötü amaçlı işlemler gerçekleştirmek; 25 Eylül'de bir iç çalışanın kimliğini kullanarak bir üçüncü taraf ürün yönetim platformuna yetkisiz erişim sağlamak; cüzdan para çekme mantığına yönelik tasarlanmış özelleştirilmiş para çekme araçlarını elde etmek ve kullanmak; zincir üstü faaliyetler 25 Eylül 02:31'de (UTC+8) başladı, saldırganlar yaklaşık 2 saat 52 dakika içinde birden fazla blok zinciri üzerinden varlıkları transfer etti; sonrasında para çekme kayıtlarını tahrif etmeye çalıştı ve ek BTC çekimini tetikledi. SlowMist, saldırganların etkilenen sistemler arasında yatay hareketi nasıl gerçekleştirdiğine dair soruşturmanın halen devam ettiğini belirtti.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla