Невероятно… Bitget @Bitget_zh в этот раз украли $387,5 млн, а входом, оказывается, послужило третье устройство безопасности, которое оно купило за деньги?

Выводы SlowMist и Mandiant: хакеры сначала получили контроль над двумя сторонними устройствами безопасности, которые использовал Bitget; одно из них было задействовано через уязвимость нулевого дня, а затем злоумышленники с устройства проникли в производственную среду и в кошелёк-сервер, подделав данные транзакций. Процесс согласования выглядел полностью нормальным — и деньги автоматически ушли.

Самые ранние злонамеренные следы обнаружились 31 августа, а движение по переводу средств началось только в ночь на 25 сентября — они находились в системе больше трёх недель.

Эти хакеры правда чертовски крутые — как им это удалось? Опять это сделал Цаосяньский генерал Цзинь?

Но, к счастью, на этот раз похищенные средства Bitget прикрывает гарантийный фонд, так что всё не так страшно.