Bitget CEO披露攻擊初步路徑:或涉及第三方軟件供應鏈攻擊
9月25日消息,Bitget CEO Gracy Chen 就平臺遭攻擊事件直播表示,安全團隊目前正集中查找根因並解決問題。根據現階段掌握的信息,本次事件有些類似供應鏈攻擊:攻擊者可能入侵了 Bitget 經常使用的一款第三方工具,進而影響錢包服務的一項重要後臺系統。Gracy Chen 稱,被入侵的服務僞造了轉賬信息,並調用簽名機將資金轉出。本次事件並非私鑰泄露;根據當前排查,內部人員作案的可能性也較低。不過,她表示,最終攻擊路徑仍需等待安全團隊進一步確認。她補充稱,黑客攻擊通常並非單一類型,一次攻擊可能同時使用 6 至 7 類手法中的兩三種組合。她以 Bybit 此前遭攻擊事件爲例稱,該事件既涉及簽名授權環節,也涉及對其使用的 Safe 多籤頁面發動供應鏈攻擊。針對交易平臺的常見攻擊方式還包括私鑰泄露、智能合約漏洞、內部人員作案及社會工程學攻擊等。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
讚







