Kryptobörsen Bitget säger att angripare stal 387,5 miljoner dollar genom att utnyttja nolldagssårbarheter i två säkerhetsprodukter från tredje part. Företaget uppger att intrånget påverkade dess plånboksmiljö.
Undersökningar av blockkedjesäkerhetsföretaget SlowMist och Google Clouds cyberförsvarsenhet Mandiant visade att angriparna fick åtkomst till produkterna och tog sig vidare till Bitgets produktionsserver för plånboksjobb. De lade en webbskal på en av produkterna och skadliga paket på servern. Angriparna använde också ett specialbyggt uttagsverktyg för att flytta kryptovaluta.
SlowMist säger att den tidigaste skadliga aktiviteten i tillgängliga loggar dateras till 31 augusti. Företaget rapporterade liknande aktivitet med dolda skript på två andra noder den 23 september och 25 september. Mandiant säger att en angripare fick privilegierad åtkomst till produkterna den 24 september 2026.
Enligt SlowMist började stöldöverföringarna klockan 02:31 (UTC+8) och avslutades klockan 05:23; attacken pågick i nästan 3 timmar över flera blockkedjor. Bitget stoppade uttag efter att ha upptäckt obehöriga överföringar från varma och heta plånböcker. Vd:n Gracy Chen uppgav att flera tillgångar och blockkedjenätverk påverkades och beskyllde nordkoreanska hackare, med hänvisning till IP-beteendemönster och analys på kedjan. BleepingComputer uppgav att en talesperson för Bitget inte omedelbart gick att nå för en kommentar om sårbarheten och de komprometterade produkterna.
Bitget har sedan dess lanserat ett Recovery Bounty Program som erbjuder 5 % till dem som hjälper till att återvinna eller frysa de stulna medlen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.