No me lo puedo creer: Bitget @Bitget_zh en esta ocasión perdió $3.875亿, y resulta que el acceso provenía de un equipo de seguridad de terceros que compró pagando con su dinero, ¿eh?

Las conclusiones de SlowMist y Mandiant: los hackers primero comprometieron dos equipos de seguridad de terceros que Bitget usaba. Uno de ellos se basó en una vulnerabilidad zero-day, y desde el equipo se movieron lateralmente hasta entrar en el entorno de producción, en el servidor de carteras. Luego falsificaron los datos de las transacciones. El flujo de aprobación parecía normal; aun así, el dinero se liberó automáticamente.

Las pistas maliciosas más tempranas aparecen el 31 de agosto, y fue en la madrugada del 25 de septiembre cuando empezaron a mover el dinero, tras haber permanecido ocultos por más de tres semanas.

Estos hackers están de locura, ¿cómo lo hicieron? ¿Fue otra vez el general Jin de Caoxian?

Pero, por suerte, los fondos robados en esta ocasión en Bitget están cubiertos por el fondo de protección, así que no es un problema grave.