利好
Bitget 热钱包被盗涉及第三方产品零日漏洞
12:23
据 Woofun AI 消息, 委托安全团队调查 9 月 25 日发生的热钱包资产被盗事件。截至 9 月 29 日,调查显示攻击涉及某第三方安全产品的零日漏洞、钱包应用主机恶意活动以及攻击者定制的提现工具。
攻击者于 9 月 25 日利用内部员工身份未经授权访问第三方产品管理平台,并使用针对提现逻辑设计的定制工具。链上活动始于 9 月 25 日 02:31(UTC+8),攻击者在约 2 小时 52 分钟内跨多个区块链转移资产,随后尝试篡改提现记录并触发额外 提现。目前调查仍在进行中,重点在于攻击者如何在受影响系统间进行横向移动。
WOOFUN AI
影响力评估 · 一键速读
此次攻击利用第三方安全产品零日漏洞结合内部权限滥用,显示交易所供应链安全风险显著。攻击者使用定制化工具并在近三小时内完成跨链转移,表明其准备充分且技术能力较强。若横向移动路径被完全还原,可能揭示更多潜在受控节点,对行业安全架构提出更高要求。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论
暂无评论