PEGAPOLL · HÍREK

Egy augusztusi naptól kezdődő nulladik napi sebezhetőségre vezeti vissza a SlowMist a Bitget-kriptorablás ügyét

Cointelegraph · 2026-09-30
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A SlowMist biztonsági cég megállapította, hogy már hetekkel a Bitget hot walletjeiből ellopott, mintegy 388 millió dolláros kriptovagyon átutalása előtt megkezdődött a behatolás. A támadók augusztus 31-én használtak ki egy külső biztonsági szoftverben lévő nulladik napi sebezhetőséget, amelynek adatbázisához egy jelszó megszerzésével jutottak hozzá. Szeptember 25-én egy belső munkatárs jogosultságával egy második védelmi rendszert is célba vettek, ahol parancsinjekcióval és kártékony fájlokkal manipulálták a szervereket.

A vagyon kifosztása szeptember 24-én vette kezdetét: a támadók egy egyedileg készített, kockázatkezelési szabályokat megkerülő eszközzel indították el a kiutalásokat. Az első utalást szeptember 25-én, UTC+8 szerint 2:31-kor regisztrálták (93 TRX, majd 0,84 Ether), a tranzakciósorozat pedig csaknem három órán át tartott különböző blokkláncokon, miközben két hamis Bitcoin-kifizetési kísérletük meghiúsult.

Gracy Chen, a Bitget vezérigazgatója szerint a hideg tárcák és a privát kulcsok érintetlenek maradtak, a lopást a külső rendszerből megszerzett belső adatok tették lehetővé. Chen az IP-címek alapján észak-koreai hátteret valószínűsít, ám kifejezetten pesszimista a 387,5 millió dolláros kár megtérülésével kapcsolatban.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: Cointelegraph · innen ahirlevel.hu