Odailyは、SlowMistとGoogle CloudのMandiantがBitgetのホットウォレットからの盗難について中間調査報告書を発表したと報じた。Odailyによれば、両報告書は、攻撃者がまずサードパーティ製セキュリティ製品に関連するシステムを侵害し、その後横移動してBitgetのウォレット事業環境へ移ったと述べている。

SlowMistは、サードパーティ製のセキュリティ製品の1ノードにゼロデイ脆弱性があり、関連する悪意ある活動が8月31日まで遡って追跡できると述べた。9月25日には攻撃者が、社内従業員の身分証明情報を使って別のサードパーティ製セキュリティ製品の管理プラットフォームにアクセスし、さらに高度にカスタマイズされた出金ツールを用いてウォレットシステムの出金ロジックとやり取りした。Mandiantによると、攻撃者はサードパーティのセキュリティデバイスを通じて継続的なアクセスを獲得し、その後、プロダクションのウォレットタスクサーバーに移動して悪意あるプログラムを展開した。

マンダイアントは、Bitgetの秘密鍵が漏えいした証拠は見つからず、コールドウォレットには影響がなかったとしている。2つのセキュリティチームは、関連するシステム間での攻撃者の具体的な侵入経路について引き続き調査中だ。