Bitget sıcak cüzdanının ele geçirildiği olayda, üçüncü taraf bir güvenlik ürünündeki sıfır gün açığının kullanıldığı ve saldırganların şirket çalışanlarının kimlik bilgileriyle ilgili yönetim sayfalarına yetkisiz erişim sağladığı bildirildi.
WuBlockchain, 29'unda SlowMist'in Bitget'in talebiyle 25 Eylül'de yaşanan olayı soruşturması sonucunda bu bulgulara ulaştığını aktardı. Soruşturmaya göre saldırganlar, üçüncü taraf ürün üzerinden dahili erişim kimlik bilgilerini ele geçirdikten sonra cüzdan sistemine anormal para çekme talimatları enjekte etti.
Bitget, resmi duyurusunda zararın 387,5 milyon dolar (yaklaşık 524,2 milyar won) olduğunu ve üçüncü taraf güvenlik ürünündeki açığın istismar edildiğini açıkladı. Şirket ayrıca Mandiant ve SlowMist'in adli bilişim soruşturması ile fon takibine destek verdiğini bildirdi.
Yorum 0