Sungguh tidak kusangka, Bitget @Bitget_zh kali ini justru diretas senilai $387,5 juta, dan pintu masuknya ternyata adalah perangkat keamanan pihak ketiga yang dibeli dengan uang mereka sendiri?

Kesimpulan SlowMist dan Mandiant: para peretas lebih dulu berhasil menguasai dua perangkat keamanan pihak ketiga yang digunakan Bitget—salah satunya mengandalkan celah zero-day—lalu merayap secara lateral dari perangkat tersebut untuk masuk ke server dompet lingkungan produksi, serta memalsukan data transaksi. Alur persetujuan tampak berjalan normal, sehingga uang otomatis dilepaskan.

Jejak aktivitas berbahaya paling awal terlihat pada 31 Agustus, dan baru pada 25 September dini hari mereka mulai memindahkan uang, mengintai lebih dari tiga minggu.

Peretas ini benar-benar luar biasa—bagaimana caranya? Apa ini juga dilakukan oleh Jenderal Jin dari Cao County?

Tapi untungnya, kali ini dana yang dicuri dari Bitget ditanggung oleh dana perlindungan, jadi tidak masalah.