#взлом
💀 Атака на Bitget началась почти за месяц до кражи средств.
В SlowMist выяснили, что первые следы хакерской активности появились еще 31 августа: злоумышленник использовал zero-day уязвимость в стороннем сервисе безопасности и получил доступ к его базе данных. Позже вредоносную активность обнаружили еще на двух узлах.
Уже 25 сентября хакер проник во второй сторонний сервис безопасности, используя учетную запись сотрудника, после чего начал загружать вредоносные файлы.
Для кражи был подготовлен отдельный инструмент под систему Bitget – он подделывал параметры риск-контроля, сам создавал запросы на вывод и запускал их. Вывод активов продолжался почти 3 часа сразу в нескольких блокчейнах.
В SlowMist продолжают выяснять, как хакер перемещался между скомпрометированными системами.
Ранее:
- вывод средств
- взлом
Crypto Headlines
Post #31711
16.3K
