К ленте
Атака на Bitget: детали взлома от SlowMist

Детальный разбор атаки на Bitget: хронология и методы

Атака на биржу Bitget началась за месяц до кражи средств. Злоумышленники использовали уязвимость нулевого дня в стороннем сервисе безопасности.

Хронология взлома

Следы хакерской активности появились 31 августа. Злоумышленник получил доступ к базе данных сервиса через уязвимость нулевого дня. Позже вредоносная активность была обнаружена еще на двух узлах.

25 сентября хакер проник во второй сервис безопасности. Он использовал учетную запись сотрудника для загрузки вредоносных файлов на систему.

Методы кражи активов

Для кражи был создан специальный инструмент для системы Bitget. Он подделывал параметры риск-контроля и самостоятельно создавал запросы на вывод средств.

  • Вывод активов продолжался почти 3 часа
  • Процесс происходил сразу в нескольких блокчейнах
  • SlowMist изучает перемещения между системами
16,9 тыс. просмотров

Ещё из канала Crypto Headlines

Скрытые импланты в Ledger Nano X крадут сид-фразы пользователей

Скрытые импланты в Ledger Nano X крадут сид-фразы пользователей

В кошельках Ledger Nano X найдены скрытые импланты, крадущие сид-фразы через дисплей. Устройство проходит проверку подлинности, но требует немедленной замены при подозрении на компрометацию.

Бизнес и финансы

Похожие в категории Бизнес и финансы