Взлом Bitget на $388 млн начался 31 августа с уязвимости нулевого дня

Сейчас читают: 975

Первые следы атаки, которая закончилась кражей $388 млн у Bitget, появились 31 августа. Так пишет SlowMist. В тот день хакер воспользовался уязвимостью нулевого дня в стороннем продукте безопасности, который использовала биржа.

Первые следы атаки появились за 3 недели до кражи Деньги украли 24 сентября по UTC. Их вывели из горячих кошельков Bitget на адреса атакующего в нескольких блокчейнах.

Значит, от первой зафиксированной активности в системах биржи до вывода средств прошло больше трёх недель. Уязвимость нулевого дня — это дыра, о которой разработчик продукта ещё не знал, поэтому и исправления для неё не было.

SlowMist опубликовала промежуточный отчёт. Вредоносная активность нашлась в трёх местах: в двух сторонних продуктах безопасности и на хосте приложения кошелька.

Читать на 2bitcoins.ru
Сайт cryptos.tv - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Ещё по этой же теме

Трендовые новости

DMCA