PANews 9月30日消息,區塊鏈安全公司慢霧受 Bitget 委託,對 9 月 25 日熱錢包資產被盜事件展開調查,並發布階段性調查報告。截至 9 月 29 日,調查發現涉及特定第三方安全產品及錢包應用主機的惡意活動,以及攻擊者使用的高度定製化提款工具。
關鍵調查結果包括:最早惡意活動可追溯至 8 月 31 日,某第三方產品存在零日漏洞被利用的惡意活動;9 月 25 日有人以內部員工身份,未經授權訪問該第三方產品管理平台;發現並獲取了一種定製化的提幣工具,該工具旨在與錢包系統的提幣邏輯進行交互;鏈上活動始於 9 月 25 日 02:31,涉及跨多個區塊鏈的轉賬操作,持續時間約為 2 小時 52 分鐘;隨後試圖篡改提幣記錄並觸發額外的 BTC 提幣操作。

