MistTrack:Bitgetのハッキング事件は第三者セキュリティ製品のゼロデイ脆弱性に関与し、攻撃者はカスタム出金ツールを使用
Odaily星球日報ニュース、MistTrackセキュリティチームは、Bitgetの9月25日のホットウォレット資産盗難事件に関する段階的な調査結果を公表した。調査により、攻撃は一部の第三者セキュリティ製品およびウォレットアプリケーションのホストに関与しており、そのうちの某一第三者製品にゼロデイ脆弱性が存在することが判明した。攻撃者はまた、内部従業員の身分を利用して第三者製品の管理プラットフォームに不正アクセスした。
MistTrackによると、チームは攻撃者がウォレットシステムの出金ロジックと対話するために使用したカスタム出金ツールを既に入手している。オンチェーンの攻撃活動は9月25日2時31分に開始され、約2時間52分間継続し、複数のブロックチェーンに関与した。その後、攻撃者は出金記録の改ざんを試み、追加のBTC出金を引き起こした。現在もチームは、攻撃者が影響を受けたシステム間でどのように横方向に移動したかを調査中である。
