导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

慢雾:Bitget 3.88亿美元被盗案溯源至8月31日第三方安全产品零日漏洞

导语:区块链安全公司慢雾(SlowMist)在一份进展报告中称,其已将 Bitget 约 3.88 亿美元资产被盗事件的最早恶意活动追溯至 8 月 31 日。当时,攻击者利用了一款第三方安全产品中的零日漏洞。

攻击链与横向移动

慢雾表示,9 月 24 日 UTC,攻击者从 Bitget 热钱包转移资金,并将资产转入其控制的多个区块链地址。调查识别出恶意活动涉及两个第三方安全产品以及一个钱包应用主机。

根据慢雾报告,攻击者通过隐藏脚本,在从环境变量中获取密码后访问了“Product A”的数据库。9 月 23 日和 9 月 25 日,另外两个节点也检测到类似活动。报告所载日期与时间均为 UTC+8。

9 月 25 日,攻击者还使用内部员工身份访问了第二个安全产品“Product B”的管理平台,并尝试注入系统命令、修改服务器配置和上传恶意程序文件。慢雾称,调查仍在进行,仍在检查攻击者如何在受影响系统间移动。

定制提现工具与链上转账

慢雾称,其恢复了一个被删除的高度定制化工具,该工具用于操纵钱包系统的提现流程。该工具可伪造风控参数、构造提现请求并调用提现流程。

链上验证显示,目前确认的最早转账发生在 UTC+8 9 月 25 日凌晨 2:31。攻击者控制地址收到 93 TRX,11 秒后又在以太坊上收到 0.84 ETH。汇编的转账记录跨越多个区块链,持续约 2 小时 52 分钟,并于当日凌晨 5:23 结束。

慢雾还称,攻击者试图直接修改钱包数据库中的提现记录,并触发额外的比特币提现。两笔伪造的 BTC 提现订单进入处理但返回错误;随后攻击者查看日志、检查订单状态并进一步尝试。

Bitget 回应与追回前景

在 9 月 25 日的更新中,Bitget 表示约 3.875 亿美元被转移到攻击者控制的多个网络地址。Bitget CEO Gracy Chen 随后对 Cointelegraph 表示,此次入侵源于第三方安全产品的漏洞,使攻击者得以获取高级内部凭证并发出欺诈性提现指令。她表示,Bitget 的私钥和冷钱包未受损害。

Bitget 仍在努力追回被盗资产。Gracy Chen 在 Cointelegraph 的 Chain Reaction 节目中提到,她对全额追回约 3.88 亿美元“不太乐观”,并援引 Bybit 2025 年黑客事件追回有限作为参照。