광고광고광고광고
암호화폐

SlowMist가 Bitget 핫 월렛 공격 세부 정보를 공개했습니다

2026. 10. 1. PM 07:37 • 예브게니야 슬리프

(수정: 2026. 10. 01.)

SlowMist раскрыла детали атаки на горячие кошельки Bitget

2026년 9월 25일, 암호화폐 거래소 Bitget은 자산 도난 사건에 대한 조사를 위해 SlowMist에 연락했습니다. 9월 29일 현재, 전문가들은 Product A와 Product B라는 두 개의 외부 보안 제품과 관련된 악성 활동을 발견했습니다. 최초의 악성 활동은 8월 31일에 기록되었으며, 공격자는 Product A 시스템의 제로 데이 취약점을 이용했습니다. 그는 데이터베이스에 접근하기 위해 숨겨진 스크립트를 실행했습니다. 9월 23일과 25일에는 Product A의 두 노드에서 악성 스크립트의 재사용이 기록되었습니다. 보고서에서는 이러한 서비스의 환경이 자산 도난이 시작되기 전에 이미 손상되었다고 언급하고 있습니다.

9월 25일, 공격자는 Product B 관리 플랫폼에도 접근했습니다. 내부 직원의 자격 증명을 사용하여 그는 세 번에 걸쳐 작업 매개변수에 명령을 주입하려고 시도하여 악성 파일을 기록하고 서버 구성을 변경했습니다. SlowMist는 자산 인출 도구를 포함하여 삭제된 파일을 복구했습니다. 이 도구는 위험 관리 매개변수를 수정하고 자산 인출 작업을 시작했습니다. 첫 번째 작업으로 93 TRX가 블록체인으로 전송되었고, 11초 후에 0.84 ETH가 추가로 전송되었습니다. 자산 전송은 2시간 52분 동안 계속되었으며 여러 블록체인에서 이루어졌습니다.

공격자는 데이터베이스에서 인출 기록을 변경하려고 계속 시도했으며 새로운 주문을 실행했습니다. 그 중 일부, 특히 비트코인 인출 주문 두 건은 성공적으로 처리되지 않았습니다. SlowMist 보고서에서는 도난당한 자산의 총액, 전체 토큰 목록 또는 관련 제품의 식별자가 명시되어 있지 않습니다. 공격자가 시스템 간에 어떻게 이동했는지에 대한 조사는 여전히 진행 중입니다.

인기 뉴스