Первые следы атаки, которая закончилась кражей $388 млн у Bitget, появились 31 августа. Так пишет SlowMist. В тот день хакер воспользовался уязвимостью нулевого дня в стороннем продукте безопасности, который использовала биржа.
Первые следы атаки появились за 3 недели до кражи Деньги украли 24 сентября по UTC. Их вывели из горячих кошельков Bitget на адреса атакующего в нескольких блокчейнах.
Значит, от первой зафиксированной активности в системах биржи до вывода средств прошло больше трёх недель. Уязвимость нулевого дня — это дыра, о которой разработчик продукта ещё не знал, поэтому и исправления для неё не было.
SlowMist опубликовала промежуточный отчёт. Вредоносная активность нашлась в трёх местах: в двух сторонних продуктах безопасности и на хосте приложения кошелька.
Читать на 2bitcoins.ru