Thật không ngờ, Bitget @Bitget_zh lần này bị trộm mất 387,5 triệu USD, mà cổng vào lại là thiết bị an ninh bên thứ ba mà chính nó bỏ tiền mua?

Kết luận của SlowMist và Mandiant: tin tặc trước tiên chiếm quyền hai thiết bị an ninh bên thứ ba mà Bitget sử dụng. Trong đó, một thiết bị dựa vào lỗ hổng zero-day, rồi từ thiết bị đó “đi ngang” để xâm nhập vào máy chủ ví phục vụ sản xuất, nhằm giả mạo dữ liệu giao dịch. Quy trình phê duyệt nhìn có vẻ bình thường, và tiền cứ thế được tự động chuyển ra ngoài.

Dấu vết độc hại sớm nhất xuất hiện vào ngày 31 tháng 8, đến tận rạng sáng ngày 25 tháng 9 mới bắt đầu chuyển tiền, ẩn nấp hơn ba tuần.

Những kẻ này đúng là quá khủng—làm sao chúng làm được? Lại là “Tào huyện Kim Tướng quân” làm à?

Nhưng may là lần này số tiền bị Bitget đánh cắp đã được Quỹ bảo vệ đứng ra chi trả, nên không có gì đáng lo.