まさか…Bitget @Bitget_zh が今回奪われたのは3.875億ドルで、侵入口はなんと自社が費用を払って購入した第三者のセキュリティ機器だったの?

SlowMist と Mandiant の結論:ハッカーはまず、Bitget が使用していた第三者製のセキュリティ機器2台を掌握。そのうち1台はゼロデイ脆弱性を突かれ、そこから機器を横断して生産環境のウォレット・サーバーへ侵入し、取引データを偽造した。承認プロセスはすべて正常に見えたまま、資金は自動的に送金されてしまった。

最も早い悪意の痕跡は8月31日、実際に資金を動かしたのは9月25日の未明。3週間以上潜伏していた。

このハッカーたち、ほんとにヤバい…どうやってやったの?また曹県の金将軍の仕業なの?

とはいえ、今回Bitgetから盗まれた資金は保護基金が穴埋めしてくれるので、問題は大きくない。