Невероятно… Bitget @Bitget_zh в этот раз украли $387,5 млн, а входом, оказывается, послужило третье устройство безопасности, которое оно купило за деньги?
Выводы SlowMist и Mandiant: хакеры сначала получили контроль над двумя сторонними устройствами безопасности, которые использовал Bitget; одно из них было задействовано через уязвимость нулевого дня, а затем злоумышленники с устройства проникли в производственную среду и в кошелёк-сервер, подделав данные транзакций. Процесс согласования выглядел полностью нормальным — и деньги автоматически ушли.
Самые ранние злонамеренные следы обнаружились 31 августа, а движение по переводу средств началось только в ночь на 25 сентября — они находились в системе больше трёх недель.
Эти хакеры правда чертовски крутые — как им это удалось? Опять это сделал Цаосяньский генерал Цзинь?
Но, к счастью, на этот раз похищенные средства Bitget прикрывает гарантийный фонд, так что всё не так страшно.
Выводы SlowMist и Mandiant: хакеры сначала получили контроль над двумя сторонними устройствами безопасности, которые использовал Bitget; одно из них было задействовано через уязвимость нулевого дня, а затем злоумышленники с устройства проникли в производственную среду и в кошелёк-сервер, подделав данные транзакций. Процесс согласования выглядел полностью нормальным — и деньги автоматически ушли.
Самые ранние злонамеренные следы обнаружились 31 августа, а движение по переводу средств началось только в ночь на 25 сентября — они находились в системе больше трёх недель.
Эти хакеры правда чертовски крутые — как им это удалось? Опять это сделал Цаосяньский генерал Цзинь?
Но, к счастью, на этот раз похищенные средства Bitget прикрывает гарантийный фонд, так что всё не так страшно.

