Ich hätte wirklich nicht gedacht, dass Bitget @Bitget_zh diesmal 387,5 Millionen US-Dollar gestohlen wurden – und der Einstieg offenbar sogar das ist, wofür es eine von ihm bezahlte Drittanbieter-Sicherheitsausrüstung als „Eingangstor“ genutzt hat?

Das Fazit von SlowMist und Mandiant: Die Hacker haben zuerst die beiden Drittanbieter-Sicherheitsgeräte übernommen, die Bitget nutzt – eines davon mit Hilfe einer Zero-Day-Schwachstelle. Anschließend sind sie von den Geräten aus seitlich in die Produktionsumgebung vorgegangen und haben die Wallet-Server erreicht, um dann Transaktionsdaten zu fälschen. Das Genehmigungsverfahren wirkte dabei „alles normal“, und das Geld wurde automatisch freigegeben.

Die frühesten bösartigen Spuren fanden sich am 31. August; erst in der Nacht zum 25. September haben sie damit begonnen, Geld zu verschieben – sie waren über drei Wochen lang im Verborgenen.

Diese Hacker sind echt brutal – wie haben die das geschafft? War das wieder der Cao-Xian-Jiangjun?

Zum Glück wird der Verlustfonds dieses Mal die gestohlenen Bitget-Gelder absichern, also ist es nicht weiter schlimm.