利好
Bitget 热钱包被盗涉第三方零日漏洞
12:03
据 Woofun AI 消息,安全团队公布了 9 月 25 日热钱包资产被盗事件的阶段性调查结果。调查指出,此次攻击利用了某第三方安全产品的零日漏洞,且攻击者曾通过冒充内部员工身份,未经授权访问该第三方产品的管理平台。
链上数据显示,攻击活动始于 9 月 25 日 2:31,持续约 2 小时 52 分钟并波及多条区块链。慢雾团队已获取攻击者用于交互钱包系统提款逻辑的定制工具,并发现攻击者事后尝试篡改提款记录以触发额外的 提款。目前,团队正深入调查攻击者在受影响系统间的横向移动路径。
WOOFUN AI
影响力评估 · 一键速读
此次事件暴露了交易所对第三方安全组件的依赖风险,零日漏洞与内部权限滥用结合放大了攻击面。攻击者使用定制工具并尝试篡改记录,显示其具备较高的技术对抗能力。若横向移动路径被进一步证实,可能引发市场对其他采用类似架构平台的合规与安全审查。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论