Eu não estava esperando… a Bitget @Bitget_zh ter sido roubada desta vez em US$ 387,5 milhões, e a “porta de entrada” acabou sendo um equipamento de segurança de terceiros que ela mesma comprou?

As conclusões da SlowMist e da Mandiant: os hackers primeiro invadiram dois equipamentos de segurança de terceiros usados pela Bitget. Um deles se aproveitou de uma vulnerabilidade zero-day; depois, a partir do dispositivo, eles “moveram-se lateralmente” até entrar nos servidores da carteira do ambiente de produção, e falsificaram os dados das transações. O fluxo de aprovação parecia estar tudo normal — e o dinheiro simplesmente foi liberado.

Os primeiros indícios de atividade maliciosa foram em 31 de agosto, e só na madrugada de 25 de setembro é que eles começaram a mover o dinheiro, ficando em “observação” por mais de três semanas.

Esses hackers são de tirar o chapéu… como eles conseguiram? Foi o General Jin de Cao County que fez isso?

Mas, felizmente, os recursos roubados desta vez da Bitget foram cobertos pelo fundo de proteção — então não é grande coisa.