慢雾余弦:Bitget攻击者入侵第三方安全产品后横向进入钱包系统,未发现私钥泄露
Odaily星球日报讯 余弦披露慢雾与 Google Cloud 旗下 Mandiant 对 Bitget 热钱包被盗事件的阶段性调查报告。两份报告均显示,攻击者首先入侵第三方安全产品相关系统,随后横向进入 Bitget 钱包业务环境。
慢雾调查显示,其中一款第三方安全产品节点存在零日漏洞,相关恶意活动最早可追溯至 8 月 31 日;9 月 25 日,攻击者还利用内部员工身份访问另一款第三方安全产品的管理平台,并使用高度定制化的提款工具与钱包系统提款逻辑交互。Mandiant 则表示,攻击者通过第三方安全设备获得持续访问权限后,横向移动至生产钱包任务服务器并部署恶意程序。
Mandiant 同时表示,目前未发现 Bitget 私钥遭泄露的证据,冷钱包未受影响。两家安全团队仍在进一步调查攻击者在相关系统之间的具体入侵路径。
