广告广告广告广告
加密货币

SlowMist揭示了对Bitget热钱包攻击的细节

2026/10/1 19:37 • 尤金尼亚·斯利夫

(已编辑:2026/10/01)

SlowMist раскрыла детали атаки на горячие кошельки Bitget

2026年9月25日,加密货币交易所Bitget向SlowMist公司寻求调查热钱包资产盗窃事件。截至9月29日,专家发现与两个第三方安全产品相关的恶意活动,分别称为Product A和Product B。初始的恶意活动在8月31日被记录,当时攻击者利用了Product A系统中的零日漏洞。他启动了一个隐藏的脚本,帮助他访问数据库。在9月23日和25日,Product A的另外两个节点上记录了恶意脚本的重复使用。报告指出,这些服务的环境在资产盗窃活动开始之前就已被攻破。

9月25日,攻击者还访问了Product B的管理平台。利用内部员工的凭据,他三次尝试在任务参数中注入命令,以记录恶意文件并更改服务器配置。SlowMist恢复了被删除的文件,其中包括一个用于提取资产的工具。该工具修改了风险控制参数并启动了资金提取操作。在第一次操作中,93 TRX被转移到区块链中,11秒后又转移了0.84 ETH。资产转移持续了2小时52分钟,并在多个区块链上进行。

攻击者继续尝试更改数据库中的提取记录并启动新的订单。其中一些订单,包括两笔比特币提取的伪造订单,未能成功处理。SlowMist的报告中没有说明被盗资产的总金额、完整的代币清单或涉及的产品标识。关于攻击者如何在系统之间移动的调查仍在进行中。

热门新闻