Bitget hack'iyle bağlantılı olarak 31 Ağustos'tan bu yana faaliyet gösteren saldırı grubunun kötü amaçlı eylemleri ve sıfır gün açığından yararlanıldığına dair bulgular tespit edildi. Saldırıda iki güvenlik ürünü ile özel olarak geliştirilen bir çekim aracının kullanıldığı belirlendi.
Cointelegraph, SlowMist'in araştırmasına dayandırdığı haberinde saldırganların Bitget'ten varlıkların çalınmasından haftalar önce faaliyete geçtiğini ve sıfır gün açığını kullanarak saldırı güzergâhını hazırladığını bildirdi. Özel çekim aracı üzerinden Bitget'in cüzdan altyapısından varlık çekmeye çalışıldığına dair bulgular da tespit edildi.
Bitget, yürüttüğü ayrı soruşturmada üçüncü taraf bir güvenlik ürünündeki açığın iç yönetici yetkilerini ele geçirmek ve cüzdan arka ucuna sahte çekim emirleri enjekte etmek için kullanıldığını açıkladı. Bitget, söz konusu açığın giderildiğini ve Mandiant ile SlowMist'in soruşturmaya destek verdiğini belirtti.
Yorum 0