真没想到,Bitget
@Bitget_zh 本次被盗 $3.875亿,入口居然是它花钱买的第三方安全设备?
SlowMist 和 Mandiant 的结论:黑客先拿下Bitget 用的两台第三方安全设备,其中一台靠零日漏洞,再从设备横向摸进生产环境的钱包服务器,伪造交易数据。审批流程看着一切正常,钱就自动放出去了。
最早的恶意痕迹在 8 月 31 号,,9 月 25 号凌晨才动手搬钱,潜伏了三周多。
这些黑客真勾八NB,怎么做到的?又是朝鲜金将军干的?
不过好在本次Bitget被盗资金由保护基金兜底,问题不大。