The Hacker News:Bitget が約 3.875 億ドルの被害を確認、捜査で第三者の 2 つのセキュリティ製品がゼロデイ攻撃を受けていたことが示唆される——攻撃者は高権限の内部認証情報を入手した後、専用ツールでリスク管理パラメータを偽造し、通常の出金フローを迂回してホット/ウォームウォレットの資産を持ち出した。

Mandiant と Mute とされる(慢雾)のレポートによると、最も早い悪意ある活動は 8 月 31 日にさかのぼれるとされる。9 月 24 日に大口の資金移動が正式に行われ、イーサリアム、XRPL、Zcash、TRON など約 11 のチェーンが影響を受けた。現在、Circle、Tether、NEAR Intents などが合計で約 110 万ドルを凍結しており、全体額に対してはまだ割合が小さい。

第三者のセキュリティスタックが一度突破されると、取引所自身のホットウォレット手順も一緒に失陥する——サプライチェーンの部分は、今後おそらく調査がさらに厳しくなるだろう。

#Bitget #暗号セキュリティ