Bitget確認被誘騙"自行批准"約3.88億美元轉賬,損失上修
金色財經報道,9月26日,據Unchained報道,Bitget表示攻擊者於週四從其交易所轉出約3.875億美元,在計入Zcash與TRON鏈上轉賬後,將初步估算的3.516億美元上修。攻擊者無需私鑰:CEO Gracy Chen稱,攻擊者入侵其錢包基礎設施的關鍵後端系統、僞造交易數據並觸發授權流程,即由Bitget自身系統簽署了轉賬。相關漏洞已定位並修復,自週四起暫停的提現狀態將於美東午夜前公佈,Mandiant與SlowMist協助調查。 Chen稱,基於IP行爲模式與鏈上簽名,該攻擊與朝鮮關聯黑客組織手法一致,與此前Bybit 15億美元被盜案路徑相似。Nansen追蹤顯示,4萬個ETH被均分至4個新地址;截至美東周五18:34,8個攻擊者地址合計持約68,300 ETH(約1.84億美元),均未再發起交易。Bitget稱部分資金已凍結,並對促成凍結者提供追回金額5%的賞金;逾4.64億美元保護基金全額覆蓋損失。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
讚








