31 أغسطس — أول موطئ قدم:* ثغرة يوم-صفر في منتج أمني تابع لطرف ثالث A (لم يُذكر البائع) — قام المهاجم بتشغيل سكربت مخفي تحت عملية خدمة، وقرأ متغير بيئة يحتوي على كلمة مرور قاعدة بيانات، ثم اتصل بقاعدة بيانات المنتج A — تكررت نفس نشاطات السكربت المخفي مجددًا في 23 سبتمبر و25 سبتمبر على عقدتين أخريين — ما يشير إلى اختراق قبل أسابيع من عملية السرقة $MOVR $SYN $CAP
- *24 سبتمبر 18:31 بالتوقيت العالمي / 25 سبتمبر 02:31+8 — حركة جانبية + تفريغ:* حصل المهاجم على وصول متميز إلى الأجهزة A + B، ونشر ويب شِل على B، واتصال C2، وتحرك جانبياً إلى خادم مهمة محفظة الإنتاج، ثم أسقط برمجيات خبيثة + أداة سحب مخصصة — ماندينت: لم تُسرَّب مفاتيح خاصة، ولم يمس ذلك المحافظ الباردة + المحفظة ذاتية الحفظ في Bitget Wallet — قامت الأداة بتزوير معاملات التحكم بالمخاطر، وبناء طلبات سحب صحيحة، واستدعت سير عمل بحيث يتم قبولها كنشاط شرعي — أول عملية على السلسلة: 93 TRX، بعد 11 ثانية 0.84 ETH — امتدّ لمدة 2س 52د (02:31-05:23+8) عبر 11 سلسلة: Ethereum، XRP Ledger، Zcash، TRON، Arbitrum، Optimism، Base، BSC، Avalanche، Algorand، Celestia
- *25 سبتمبر (اليوم): الوصول إلى منصة إدارة المنتج B باستخدام هوية موظف داخلي، محاولة حقن أوامر، تعديل الإعدادات، رفع برامج خبيثة، التلاعب بسجلات السحب، محاولات فاشلة لزيادة سحب BTC*
- *الإجمالي: 387.5-388 مليون دولار محافظ ساخنة + دافئة — وظفت Bitget شركات في 25 سبتمبر بعد ملاحظة التفريغ، وأوقفت عمليات السحب — تقول كلتا الشركتين إن التحقيقات لا تزال جارية بشأن الحركة عبر الأنظمة*
#EtherGains70.9%InQ3 #US10YearYieldNears5.3%
*عاجل 🚨 اختراق Bitget بقيمة 388 مليون دولار بدأ في 31 أغسطس، وليس 25 سبتمبر — SlowMist/Mandiant في 30 سبتمبر: ثغرة يوم-صفر في جهاز أمني تابع لطرف ثالث A → سكربت مخفي → كلمة مرور DB من متغير بيئة — 24 سبتمبر: ويب شِل على الجهاز B + C2 → حركة جانبية إلى خادم مهمة المحفظة → أداة مخصصة زوّرت فحوصات المخاطر، وجعلت النظام يوافق على عمليات السحب — التفريغ 02:31-05:23+8 في 25 سبتمبر عبر 11 سلسلة — لا تسريب لمفاتيح/محافظ باردة — راجع تبعيات الطرف الثالث 🚨*