BlockBeats 消息,9 月 28 日,Bitget 华语区负责人谢家印在「Bitget 事件回顾」直播中表示,本次事件中,攻击者通过第三方安全产品漏洞窃取了内网的权限凭证,随后向钱包系统伪造提现指令,欺骗钱包执行经过风险校验的异常转账,最终完成攻击。
谢家印称,整个过程中,攻击者没有使用常见病毒或恶意程序,而是全程借助真实身份和常规运维操作进行伪装和痕迹清除,属于一次较高水平的定向攻击。
他还表示,事件发生后,Bitget 已完成排查,完全排除了私钥泄露的可能性,也完全没有内部作案的可能。按照其说法,黑客利用了第三方安全产品的漏洞,窃取了 Bitget 内部凭证,并冒用身份实施攻击。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

