لم أتوقع أبدًا أن Bitget @Bitget_zh تم اختراقها هذه المرة وسرقة ما يصل إلى 387.5 مليون دولار، وأن المدخل كان في الواقع جهاز أمني تابع لجهة خارجية اشترته بنفسه؟

خلاصات SlowMist وMandiant: استولى القراصنة أولًا على جهازيْن أمنيّين تابعين لجهات خارجية كان Bitget يستخدمهما. وكان أحدهما يعتمد على ثغرة يوم-صفر، ثم استخدموا ذلك للتنقّل أفقيًا داخل بيئة الإنتاج وصولًا إلى خوادم محافظ التمويل، حيث قاموا بتزوير بيانات المعاملات. وكانت إجراءات الموافقة تبدو طبيعية تمامًا، لكن الأموال خرجت تلقائيًا.

أقدم آثار ضارة ظهرت في 31 أغسطس، بينما تم تنفيذ نقل الأموال في 25 سبتمبر فجرًا، بعد أن ظلّوا مختبئين لأكثر من ثلاثة أسابيع.

هؤلاء القراصنة حقًا أقوياء جدًا… كيف تمكنوا من ذلك؟ هل فعلها مرة أخرى «كاو شيانغ» الجنرال جين؟

لكن لحسن الحظ، تم تغطية الأموال المسروقة من Bitget هذه المرة من صندوق الحماية، لذا الأمر ليس خطيرًا.