Детальный разбор атаки на Bitget: хронология и методы
Атака на биржу Bitget началась за месяц до кражи средств. Злоумышленники использовали уязвимость нулевого дня в стороннем сервисе безопасности.
Хронология взлома
Следы хакерской активности появились 31 августа. Злоумышленник получил доступ к базе данных сервиса через уязвимость нулевого дня. Позже вредоносная активность была обнаружена еще на двух узлах.
25 сентября хакер проник во второй сервис безопасности. Он использовал учетную запись сотрудника для загрузки вредоносных файлов на систему.
Методы кражи активов
Для кражи был создан специальный инструмент для системы Bitget. Он подделывал параметры риск-контроля и самостоятельно создавал запросы на вывод средств.
- Вывод активов продолжался почти 3 часа
- Процесс происходил сразу в нескольких блокчейнах
- SlowMist изучает перемещения между системами











