PANews 9 月 30 日消息,区块链安全公司慢雾受 Bitget 委托,对 9 月 25 日热钱包资产被盗事件展开调查,并发布阶段性调查报告。
截至 9 月 29 日,调查发现,此次事件涉及特定第三方安全产品及钱包应用主机的恶意活动,以及攻击者使用的高度定制化提币工具。
阶段性调查结果
慢雾披露的关键调查结果包括:
- 最早恶意活动可追溯至 8 月 31 日,某第三方产品存在零日漏洞被利用的恶意活动;
- 9 月 25 日,有人以内部员工身份,未经授权访问该第三方产品管理平台;
- 调查发现并获取了一种定制化提币工具,该工具旨在与钱包系统的提币逻辑进行交互;
- 链上活动始于 9 月 25 日 02:31,涉及跨多个区块链的转账操作,持续时间约为 2 小时 52 分钟;
- 随后还曾试图篡改提币记录,并触发额外的 BTC 提币操作。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

