Den Hacker News getroffen: Bitget bestätigt, dass rund 387,5 Millionen US-Dollar gestohlen wurden; die Ermittlungen deuten auf Zero-Day-Exploits in zwei Drittanbieter-Sicherheitsprodukten hin – nachdem Angreifer hochprivilegierte interne Zugangsdaten erhalten hatten, nutzten sie maßgeschneiderte Tools, um Risikokontroll-Parameter zu fälschen, um den normalen Auszahlungsprozess zu umgehen und Assets aus Hot-/Warm-Wallets abzuziehen.
Laut Berichten von Mandiant und SlowMist lässt sich die früheste bösartige Aktivität bis zum 31. August zurückverfolgen; am 24. September erfolgte die offizielle große Abzweigung, die etwa 11 Ketten betrifft, darunter Ethereum, XRPL, Zcash und TRON. Insgesamt haben Circle, Tether, NEAR Intents und andere etwa 1,1 Millionen US-Dollar eingefroren – im Verhältnis zur Gesamtsumme bleibt das jedoch vergleichsweise gering.
Wenn der Drittanbieter-Sicherheitsstack einmal kompromittiert ist, werden auch die eigenen Hot-Wallet-Prozesse der Börse mit in Mitleidenschaft gezogen – in Sachen Lieferkette wird man danach vermutlich immer genauer nachforschen.
#Bitget #加密安全
Laut Berichten von Mandiant und SlowMist lässt sich die früheste bösartige Aktivität bis zum 31. August zurückverfolgen; am 24. September erfolgte die offizielle große Abzweigung, die etwa 11 Ketten betrifft, darunter Ethereum, XRPL, Zcash und TRON. Insgesamt haben Circle, Tether, NEAR Intents und andere etwa 1,1 Millionen US-Dollar eingefroren – im Verhältnis zur Gesamtsumme bleibt das jedoch vergleichsweise gering.
Wenn der Drittanbieter-Sicherheitsstack einmal kompromittiert ist, werden auch die eigenen Hot-Wallet-Prozesse der Börse mit in Mitleidenschaft gezogen – in Sachen Lieferkette wird man danach vermutlich immer genauer nachforschen.
#Bitget #加密安全
