Lỗ hổng của hệ thống bảo mật bên thứ ba là bên thứ ba nào??
Theo các báo cáo đã được công bố hiện nay (bao gồm buổi livestream chính thức của Bitget, bản tường trình của Mandiant, và điều tra của Mandiant), Bitget từ đầu đến cuối vẫn chưa công khai nêu đích danh nhà cung cấp cụ thể của “sản phẩm bảo mật bên thứ ba” này.
Các bên chỉ dùng cách diễn đạt “một sản phẩm bảo mật bên thứ ba nào đó” (a third-party security product):
Trong buổi livestream, CEO Bitget là Gracy Chen cho biết đã “thông báo cho nhà cung cấp bên thứ ba liên quan” (notified the relevant third-party vendor), đồng thời chia sẻ chi tiết lỗ hổng, tạm ngừng một số chức năng bị ảnh hưởng để chờ khắc phục—nhưng không tiết lộ tên nhà cung cấp.
Báo cáo điều tra theo giai đoạn của Mandiant cũng chỉ nói “một sản phẩm bên thứ ba nào đó tồn tại lỗ hổng zero-day”, không nêu tên. Bitget cho biết sau đó sẽ “viết đầy đủ các chi tiết kỹ thuật vào báo cáo bảo mật chính thức”, hiện tại báo cáo đầy đủ vẫn chưa được công bố.
Vì vậy, ở giai đoạn hiện tại, đây vẫn là một câu đố trong ngành—danh tính nhà cung cấp có thể là Bitget, do tuân thủ nguyên tắc phối hợp xử lý/tiết lộ có trách nhiệm (coordinated disclosure) nên tạm thời chưa công khai, hoặc sẽ được tiết lộ trong các bản báo cáo sự kiện chính thức về sau. Nếu sau khi có công bố báo cáo mà có thông tin cụ thể, mình có thể giúp bạn tra thêm.
#bitget热钱包被盗源于第三方安全系统漏洞
Theo các báo cáo đã được công bố hiện nay (bao gồm buổi livestream chính thức của Bitget, bản tường trình của Mandiant, và điều tra của Mandiant), Bitget từ đầu đến cuối vẫn chưa công khai nêu đích danh nhà cung cấp cụ thể của “sản phẩm bảo mật bên thứ ba” này.
Các bên chỉ dùng cách diễn đạt “một sản phẩm bảo mật bên thứ ba nào đó” (a third-party security product):
Trong buổi livestream, CEO Bitget là Gracy Chen cho biết đã “thông báo cho nhà cung cấp bên thứ ba liên quan” (notified the relevant third-party vendor), đồng thời chia sẻ chi tiết lỗ hổng, tạm ngừng một số chức năng bị ảnh hưởng để chờ khắc phục—nhưng không tiết lộ tên nhà cung cấp.
Báo cáo điều tra theo giai đoạn của Mandiant cũng chỉ nói “một sản phẩm bên thứ ba nào đó tồn tại lỗ hổng zero-day”, không nêu tên. Bitget cho biết sau đó sẽ “viết đầy đủ các chi tiết kỹ thuật vào báo cáo bảo mật chính thức”, hiện tại báo cáo đầy đủ vẫn chưa được công bố.
Vì vậy, ở giai đoạn hiện tại, đây vẫn là một câu đố trong ngành—danh tính nhà cung cấp có thể là Bitget, do tuân thủ nguyên tắc phối hợp xử lý/tiết lộ có trách nhiệm (coordinated disclosure) nên tạm thời chưa công khai, hoặc sẽ được tiết lộ trong các bản báo cáo sự kiện chính thức về sau. Nếu sau khi có công bố báo cáo mà có thông tin cụ thể, mình có thể giúp bạn tra thêm.
#bitget热钱包被盗源于第三方安全系统漏洞
