慢雾:Bitget被盗最早可追溯至8月31日,涉第三方零日漏洞

慢雾:Bitget被盗最早可追溯至8月31日,涉第三方零日漏洞

N
News Editor
2026-09-30 05:09:00
慢雾受 Bitget 委托,对 9 月 25 日热钱包资产被盗事件展开调查,并公布阶段性结果。报告称,最早恶意活动可追溯至 8 月 31 日,涉及某第三方产品零日漏洞被利用。调查还发现,9 月 25 日有人冒充内部员工未经授权访问第三方产品管理平台,攻击者使用了定制化提币工具,链上转账从 9 月 25 日 02:31 开始,跨多条区块链持续约 2 小时 52 分钟。

PANews 9 月 30 日消息,区块链安全公司慢雾受 Bitget 委托,对 9 月 25 日热钱包资产被盗事件展开调查,并发布阶段性调查报告。

截至 9 月 29 日,调查发现,此次事件涉及特定第三方安全产品及钱包应用主机的恶意活动,以及攻击者使用的高度定制化提币工具。

阶段性调查结果

慢雾披露的关键调查结果包括:

  • 最早恶意活动可追溯至 8 月 31 日,某第三方产品存在零日漏洞被利用的恶意活动;
  • 9 月 25 日,有人以内部员工身份,未经授权访问该第三方产品管理平台;
  • 调查发现并获取了一种定制化提币工具,该工具旨在与钱包系统的提币逻辑进行交互;
  • 链上活动始于 9 月 25 日 02:31,涉及跨多个区块链的转账操作,持续时间约为 2 小时 52 分钟;
  • 随后还曾试图篡改提币记录,并触发额外的 BTC 提币操作。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。