SlowMist раскрывает технический разбор утечки Bitget на $388 млн 🔍🚨

SlowMist опубликовала свое криминалистическое заключение по инциденту Bitget от 25 сентября 2026 года, подробно описав, как злоумышленники вывели примерно $388M из горячих кошельков, не затрагивая приватные ключи и холодное хранилище 💻🛡️

Результаты расследования указывают на многоступенчатое нарушение:

🔹 31 августа 2026 года злоумышленники использовали уязвимость нулевого дня в стороннем ПО, чтобы получить пароли от базы данных.
🔹 25 сентября 2026 года они вошли в консоль безопасности, используя украденные логины сотрудников, чтобы загрузить вредоносное ПО.
🔹 Злоумышленники запустили пользовательский инструмент, который подделал проверки риск-контроля, чтобы инициировать валидные запросы на перевод.
🔹 Ончейн-переводы выполнялись примерно 2 часа 52 минуты в рамках нескольких сетей, прежде чем их остановили.
🔹 Позднее попытки изменить записи в базе данных и принудительно вывести Bitcoin не удались из‑за ошибок.

Bitget уже возобновила поэтапные выводы, начиная с 28 сентября 2026 года, при этом балансы клиентов покрыты на 100% из ее фонда защиты Protection Fund на $464M+.

Храните ли вы криптовалюту на биржах или в холодных кошельках? 👇

#Bitget #SlowMist #CryptoSecurity #HotWallet