Logo DropsTab - niebieska linia przedstawiająca kształt kropli wody z dekoracją świąteczną
Kap. Rynk.: $2.88 T −0.24%Wol. 24h: $167.16 B 23.51%BTC: $83,678.00 0.04%ETH: $2,686.31 0.04%S&P 500: $7,657.44 −0.19%Złoto: $4,157.20 −0.74%Dominacja BTC: 58.40%

SlowMist ustaliło: atak na Bitget rozpoczął się od luki zero-day, która została wykryta 31 sierpnia.

30 Sep, 2026przezDropsTab
Dołącz do naszych mediów społecznościowych

Hakerzy znajdowali się w infrastrukturze giełdy przez 25 dni, zanim wycofali środki.

Usterka typu zero-day znajdowała się w zewnętrznym oprogramowaniu zabezpieczającym – dzięki niej przestępcy uzyskali hasła z zmiennych środowiskowych oraz wysokiego poziomu wewnętrzne dane uwierzytelniające.

Wykorzystując je, dostali się do bazy danych portfeli, podrobili parametry kontroli ryzyka i użyli niestandardowego narzędzia do manipulacji wypłatami. Przed główną kradzieżą przestępcy testowali kontrole ryzyka drobnymi przelewami.

CEO Bitget Grace Chen stwierdziła, że nie jest optymistycznie nastawiona co do całkowitego zwrotu środków, powołując się na doświadczenie ataku na Bybit w 2025 roku – wtedy udało się odzyskać tylko niewielką część.

Kontynuuj czytanie tego artykułu w źródle: x.com