刷到 The Hacker News:Bitget 确认约 3.875 亿美元被盗,调查指向两款第三方安全产品遭零日利用——攻击者拿到高权限内部凭证后,用定制工具伪造风控参数,绕过正常提现流程转走热/温钱包资产。
Mandiant 与慢雾的报告说,最早恶意活动可追溯到 8 月 31 日;9 月 24 日正式大额转出,波及以太坊、XRPL、Zcash、TRON 等约 11 条链。目前 Circle、Tether、NEAR Intents 等合计冻住约 110 万美元,相对总额仍很薄。
第三方安全栈一旦被打穿,交易所自己的热钱包流程也会一起失守——供应链这块,后面大概会越查越严。
#Bitget #加密安全
Mandiant 与慢雾的报告说,最早恶意活动可追溯到 8 月 31 日;9 月 24 日正式大额转出,波及以太坊、XRPL、Zcash、TRON 等约 11 条链。目前 Circle、Tether、NEAR Intents 等合计冻住约 110 万美元,相对总额仍很薄。
第三方安全栈一旦被打穿,交易所自己的热钱包流程也会一起失守——供应链这块,后面大概会越查越严。
#Bitget #加密安全
