Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Bitget hack'inde 31 Ağustos'ta sıfır gün açığının kullanıldığına dair bulgular

Güvenlik ekipmanının yanında duran kripto para cüzdanı / TokenPost.ai

Bitget hack'iyle bağlantılı olarak 31 Ağustos'tan bu yana faaliyet gösteren saldırı grubunun kötü amaçlı eylemleri ve sıfır gün açığından yararlanıldığına dair bulgular tespit edildi. Saldırıda iki güvenlik ürünü ile özel olarak geliştirilen bir çekim aracının kullanıldığı belirlendi.

Cointelegraph, SlowMist'in araştırmasına dayandırdığı haberinde saldırganların Bitget'ten varlıkların çalınmasından haftalar önce faaliyete geçtiğini ve sıfır gün açığını kullanarak saldırı güzergâhını hazırladığını bildirdi. Özel çekim aracı üzerinden Bitget'in cüzdan altyapısından varlık çekmeye çalışıldığına dair bulgular da tespit edildi.

Bitget, yürüttüğü ayrı soruşturmada üçüncü taraf bir güvenlik ürünündeki açığın iç yönetici yetkilerini ele geçirmek ve cüzdan arka ucuna sahte çekim emirleri enjekte etmek için kullanıldığını açıkladı. Bitget, söz konusu açığın giderildiğini ve Mandiant ile SlowMist'in soruşturmaya destek verdiğini belirtti.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1