Bitgetのハッキング、8月からの脆弱性悪用が発端か
セキュリティ企業SlowMistの調査により、Bitgetのハッキング被害が9月24日の資産流出より数週間前の8月31日から始まっていた可能性が浮上した。攻撃者はサードパーティ製セキュリティ製品のゼロデイ脆弱性を悪用し、環境変数からパスワードを取得してデータベースに侵入したとみられる。その後、従業員のIDを悪用してサーバー設定の変更や不正ファイルのアップロードを試みたほか、出金プロセスを操作するカスタムツールを用いて不正な出金指示を実行しようとした。現在も調査が続いており、被害の全容解明が進められている。
要約は原文をもとに AI が作成しました。投資助言ではありません。