Qual é o fornecedor de segurança terceirizado envolvido nessa vulnerabilidade de segurança?

De acordo com todas as reportagens divulgadas até o momento (incluindo a live oficial da Bitget, a SlowMist e a investigação da Mandiant), a Bitget, desde o início, não divulgou publicamente o nome específico desse fornecedor terceirizado de produtos de segurança.

As declarações de todas as partes são apenas do tipo “um determinado produto de segurança de terceiros” (a third-party security product):
No livestream, a CEO da Bitget, Gracy Chen, afirmou que já “notificou o fornecedor terceirizado relevante” (notified the relevant third-party vendor), compartilhou os detalhes da vulnerabilidade, desativou temporariamente as funcionalidades afetadas até que fosse feita a correção — mas não revelou o nome do fornecedor. Já o relatório de investigação em etapas da SlowMist também menciona apenas que “há uma vulnerabilidade zero-day em um determinado produto de terceiros”, sem citar.
A Bitget também afirmou, sem identificação do fornecedor, que futuramente “escreverá os detalhes técnicos completos em um relatório de segurança oficial”, e que, até agora, o relatório completo ainda não foi publicado.

Portanto, nesta fase, isso ainda é um mistério na indústria — a identidade do fornecedor ou não é revelada no momento pela Bitget por seguir princípios de coordenação/divulgação responsável (coordinated disclosure) por motivos de segurança, ou será divulgada nos relatórios oficiais do caso, mais adiante. Se houver informações específicas após a publicação do relatório, posso ajudar a verificar.

#bitget热钱包被盗源于第三方安全系统漏洞