慢雾:Bitget盗難事件は8月31日まで遡れる、第三者製品のゼロデイ脆弱性が関与

PANews 9月30日付の報道によると、ブロックチェーンセキュリティ企業の慢雾(SlowMist)はBitgetの委託を受け、9月25日に発生したホットウォレット資産の盗難事件について調査を実施し、段階的な調査報告書を公表した。9月29日時点で、特定の第三者セキュリティ製品およびウォレットアプリケーションホストに関わる悪意ある活動と、攻撃者が使用した高度にカスタマイズされた出金ツールが確認されたという。

主な調査結果は以下の通り。最も早い悪意ある活動は8月31日まで遡ることができ、ある第三者製品に存在するゼロデイ脆弱性が悪用された悪意ある活動が確認された。9月25日には、内部従業員の身分を装った人物が、当該第三者製品の管理プラットフォームに不正アクセスした。ウォレットシステムの出金ロジックと連携することを目的としたカスタマイズされた出金ツールが発見・取得された。オンチェーン活動は9月25日02:31に始まり、複数のブロックチェーンにまたがる送金操作が行われ、その継続時間は約2時間52分に及んだ。その後、出金記録の改ざんと追加のBTC出金操作の実行が試みられた。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
Consensys創業者:MetaMaskはトークン発行のさまざまな道筋を評価中、ただし現時点で具体的な計画はなし
PANews 速報