BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

余弦氏:Bitget攻撃者がサードパーティ製セキュリティ製品に侵入後、横展開でウォレットシステムへ到達、秘密鍵の漏洩は確認されず

Odaily報道 余弦氏が、SlowMistとGoogle Cloud傘下のMandiantによるBitgetホットウォレット盗難事件に関する段階的調査報告を公開した。両報告書によると、攻撃者はまずサードパーティ製セキュリティ製品に関連するシステムに侵入し、その後横展開してBitgetのウォレット業務環境へ進入した。

SlowMistの調査によると、サードパーティ製セキュリティ製品の一つにノードのゼロデイ脆弱性が存在し、関連する悪意ある活動は早くも8月31日まで遡ることができる。9月25日には、攻撃者は内部従業員の身分を利用して別のサードパーティ製セキュリティ製品の管理プラットフォームにアクセスし、高度にカスタマイズされた出金ツールを用いてウォレットシステムの出金ロジックと連携した。Mandiantによると、攻撃者はサードパーティ製セキュリティ機器を通じて持続的なアクセス権を取得した後、横展開して本番ウォレットタスクサーバーに移動し、悪意あるプログラムを展開した。

Mandiantは同時に、現時点でBitgetの秘密鍵が漏洩した証拠は見つかっておらず、コールドウォレットは影響を受けていないと述べている。両セキュリティチームは、攻撃者が関連システム間でたどった具体的な侵入経路について、引き続きさらなる調査を行っている。