SlowMist: El ataque a Bitget comenzó el 31 de agosto mediante una vulnerabilidad en un tercero
La firma de seguridad SlowMist, contratada por Bitget tras el robo en sus billeteras calientes el 25 de septiembre, presentó un informe de investigación. Se detectó que el ataque se originó el 31 de agosto mediante la explotación de una vulnerabilidad zero-day en un producto de seguridad externo. El 25 de septiembre, atacantes accedieron sin autorización a plataformas de gestión utilizando identidades de empleados internos y emplearon herramientas personalizadas para manipular la lógica de retiros. La actividad en cadena comenzó a las 02:31 del 25 de septiembre y se extendió por casi tres horas, incluyendo intentos de alterar registros de retiro y extraer fondos adicionales en BTC.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.