慢雾:Bitget 被盗事件或始于 8 月底的第三方漏洞利用
安全公司慢雾(SlowMist)调查显示,Bitget 此前发生的被盗事件可能早在 8 月 31 日就已埋下伏笔,当时攻击者利用了第三方安全产品的零日漏洞。该攻击持续时间较长,攻击者通过获取环境变量中的密码访问数据库,并先后入侵了被称为“产品 A”和“产品 B”的外部系统。调查发现,攻击者利用员工身份修改服务器配置并植入恶意文件,最终通过定制工具干预平台提现流程,篡改风控参数以执行欺诈性提现指令。此次攻击涉及金额约 3.88 亿美元,目前慢雾仍在进一步分析攻击者在不同环境间的横向移动路径。
摘要由 AI 依据原文撰写,并非投资建议。