【首发】谢家印:已全完排除私钥泄露或内部作案的可能性
9 月 28 日,Bitget 华语区负责人谢家印在「Bitget 事件回顾」直播中表示,本次事件中,攻击者通过第三方安全产品漏洞窃取了内网的权限凭证,向钱包系统伪造提现指令,欺骗了钱包执行经过风险校验的异常转账,最终完成了攻击行为。
整个过程中,攻击者没有使用常见的病毒或者是恶意程序,而是通过全程借助真实身份和常规运维操作进行伪装和痕迹清除,这是一次比较高水平的定向攻击。
事件发生后,Bitget 已排查完全排除了私钥泄露的可能性,也完全没有内部作作案的可能性。黑客利用了第三方安全产品的漏洞,窃取了 Bitget 内部凭证,冒用了身份。
Post #4648
7
- 😇 6
- 🤔 2