lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
ホーム
OPRR
速報
深堀り
イベント
BlockBeats Pro
もっと見る
資金調達情報
特集
オンチェーン生態系
用語
ポッドキャスト
データ
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%

また北朝鮮のハッカーか、Bitgetが未明に3.5億ドル盗難のタイムライン、現在年内最大額|リアルタイム更新

この記事を読むのに必要な時間は 16 分
Bybitへの攻撃方法とは異なり、ハッカーはサードパーティ製ソフトウェアのサプライチェーン攻撃を通じてシステムを回避した。

北京時間 9月25日 02:31


これは公式の事後分析による最初のハッカー送金で、純粋なテスト、少額の0.84 ETH

TXはこちら

https://etherscan.io/tx/0xc19560f5fe5308c9ec8aa5721d7acb9a713cbf6166e2a8e34b6ecd5327c37be6


02:31–03:01


Unchainedの記録:テスト成功後約30分以内に、同一アドレスが次々と受け取った:


約3475万USDT


約1285万USDC


3000 XAUT(トークン化された金、約1280万ドル)


03:01開始 マルチチェーン同時出庫


Arbitrum · ステーブルコイン送金 19,668,851 USDT0(約1967万ドル)
https://arbiscan.io/tx/0xd032320ad8a3cddc61ec0db5e6e26a6dcf813243a77b7edc5a65451ade0b84e3


その後約6分以内に、この資金はArbitrum上でUniswapX + 1inch Fusionを通じて約7111 ETHに交換された(最高プレミアム約5%)。これがこの取引がコミュニティユーザー@dcfgodによって発見・公開され、Bitgetに問題があるようだと指摘された理由である。


ETHメインネット 送金7,130.86 ETH(約1900万ドル)
https://etherscan.io/tx/0x67a7ac52e0de05aa3e9a3901cbd6315d3317c8ec191e175067d49c709b48930c


03:05:11 ETHメインネット・ハッカー自身の分散ウォレット


03:16:23 ETHメインネット 13,965.93 ETH(約3,750万ドル)
https://etherscan.io/tx/0x8469803a082c4d106c642874509ffb8b7a730cd52934ccd44af0c479d8f60bfa


04:09 ハッカーはBitgetからETHを引き出し続け、約2,400 ETH、さらにAVAXチェーン上の820万USDC


公式声明


Bitget大中華区責任者の謝家印氏は未明に投稿し、北京時間9月25日午前2時31分、Bitgetのセキュリティシステムが一部のホットウォレットで異常な送金を検知し、セキュリティチームが直ちに緊急対応メカニズムを起動したと述べた。プラットフォームの初期評価では、今回の事件の影響額は約3億5,160万ドルで、具体的な原因は依然として調査中である。


Bitgetは、コールドウォレットおよびプラットフォームの大部分の資産は完全な状態を保っており、今回の事件の影響を受けていないと述べた。ユーザーアカウントの残高は正確で、資産は保護されている。今回の損失額は完全にBitgetユーザー保護基金の補償範囲内であり、同基金の現在の規模は4億6,400万ドルを超えている。


事件発生から数分後、Bitgetは緊急対応チームを設立し、関連する異常送金アドレスはすでにマークされ報告されており、同時に法執行機関およびオンチェーンセキュリティ機関に調査への介入を通知した。資金の安全を考慮し、プラットフォームは現在出金機能を一時的に停止しており、セキュリティ確認の完了後に順次再開する予定である。入金および取引機能は引き続き正常に稼働している。


Bitgetは、今後1時間ごとに事件の進展を公表し、24時間以内に完全な事件報告書を発表する予定であり、内容には根本原因の分析と是正措置が含まれると述べた。調査結論が明確になるまで、プラットフォームは具体的な攻撃方法について推測しない。


以前のオンチェーン監視によると、約1億8,000万から1億8,300万ドル相当の資産が複数のBitgetタグ付きアドレスから送金され、ETH、BNB、AVAX、USDT0、USDC、USDTおよびXAUTなどの資産が含まれていた。資金は主要なアドレスに集約された後、少なくとも6つのアドレスに分散された。そのうち、新規作成されたアドレスがBitgetホットウォレットからの1,967万枚のUSDT0を使用し、約6分間でUniswapXと1inch Fusionを通じて7,111枚のETHを購入し、一部の約定価格は現物市場より約5%高かった。


Bitget CEO:今回のプラットフォームへの攻撃は鍵の漏洩によるものではなく、出金再開の正確な時期は未定


Bitget CEOのGracy Chen氏は、プラットフォームへの攻撃事件について公開ライブ配信で、プラットフォームは現在出金再開の準備を進めているが、正確な再開時期はまだ未定であると述べた。Bitgetの内部および外部の技術チームが同時に問題の特定と解決策の策定を進めており、関連サービスをできるだけ早く再開したいとしている。


Gracy Chen氏によると、今回の盗難事件の攻撃手法は、一部の取引プラットフォームで以前に発生したセキュリティ事件とは異なる。現在の調査によれば、ハッカーは鍵の漏洩による攻撃ではなく、一部のシステムを迂回し、システムを通じて出金を実行した。鍵の漏洩は最悪のケースであるが、今回の事件はそうではないと述べた。


今回の事件は多数の通貨およびブロックチェーンネットワークに関係しているため、Bitgetは当面出金を直接開放することができず、資金の完全な安全を確認し、より稳妥な処理方案を策定した後に再開する必要がある。Gracy Chen氏は、プラットフォームは現在全面的な損害停止を完了しており、さらなる攻撃は発生しないと述べた。セキュリティ問題により確実な処理がなされた後、出金を再開する予定である。


Bitget CEOが攻撃の初期的経路を開示:サードパーティ製ソフトウェアのサプライチェーン攻撃に関与の可能性


Bitget CEOのGracy Chen氏は、プラットフォームへの攻撃事件についてライブ配信で、セキュリティチームは現在根本原因の特定と問題の解決に集中していると述べた。現段階で把握している情報によると、今回の事件はサプライチェーン攻撃にやや類似している。攻撃者がBitgetが頻繁に使用するサードパーティ製ツールに侵入し、ウォレットサービスの重要なバックエンドシステムに影響を与えた可能性がある。


Gracy Chen氏によると、侵入されたサービスは送金情報を偽造し、署名機を呼び出して資金を送金した。今回の事件は秘密鍵の漏洩ではなく、現在の調査によれば内部関係者による犯行の可能性も低い。ただし、最終的な攻撃経路はセキュリティチームによるさらなる確認を待つ必要があると述べた。


彼女は、ハッカー攻撃は通常単一の種類ではなく、1回の攻撃で6〜7種類の手法のうち2〜3種類の組み合わせが同時に使用されることがあると補足した。Bybitが以前に攻撃された事件を例に挙げ、その事件は署名認可の段階と、使用していたSafeマルチシグページに対するサプライチェーン攻撃の両方に関与していたと述べた。取引プラットフォームに対する一般的な攻撃手法には、秘密鍵の漏洩、スマートコントラクトの脆弱性、内部関係者による犯行、ソーシャルエンジニアリング攻撃などもある。


Bitget CEO:一部の盗まれた資金は回収可能な可能性、システムの安全を確認した後にのみ出金を再開


Bitget CEOのGracy Chen氏は、プラットフォームへの攻撃事件についてライブ配信で、影響を受けた一部の資金は回収できる可能性があると述べた。出金再開について、Gracy Chen氏は、Bitgetはまず関連問題を徹底的に調査する必要があり、技術チームは現在システム修復とセキュリティ強化を進めていると述べた。システムの安全を確認し、出金再開がハッカーによるさらなる攻撃を引き起こさないことを確保した後にのみ、プラットフォームは出金機能を再開する。


彼女は、明確な出金再開の時間枠が形成され次第、直ちにユーザーに通知し、公告を発表すると述べた。現在、具体的な時間を約束することはできない。なぜなら、プラットフォームは履行できない約束をしたくないからだ。


SlowMist:Bitgetハッカーアドレスは合計約1億5700万ドル相当のXRPを保有


SlowMist MistTrackはBitgetハッカーのウォレットアドレスを更新し、7つのRippleネットワークアドレスを新たにマークした。残高合計は約102,926,478枚のXRPで、約1億5700万ドルに相当する。


さらに、11のEVMアドレスと1つのTRONアドレスも含まれる。うち、EVMアドレスは合計約67,980.25枚のETH、5896.58枚のBNB、495.625枚のWETH、218,022.9枚のUSDT、99,989.9枚のUSDCを保有し、TRONアドレスは約20,593,376.5枚のTRXを保有している。


Bitget CEO、今回の攻撃は北朝鮮ハッカーによるものと疑い、IP手がかりがVPN特徴と一致すると述べる


Bitget CEOのGracy Chenはプラットフォームのセキュリティインシデントに関するライブQ&Aで、初期調査により一部の関連IPアドレスが某北朝鮮ハッカー組織が使用するVPNサービスと一致し、攻撃パターンも北朝鮮ハッカーの過去の行動と類似していることが判明したため、約3億5160万ドルに関わる今回の攻撃に同組織が関与した可能性を排除できないと述べた。ただし、関連する帰属は依然として初期調査段階にある。


Gracy Chenは、Bitgetは現在この事件を内部関係者による犯行とは考えていないと述べた。攻撃者はプラットフォームシステムに直接侵入して資金を移動させ、ユーザーの出金リクエストを偽造したり、コールドウォレットやホットウォレットの秘密鍵を取得したりしていない。調査担当者は依然として、影響を受けた具体的なシステムと攻撃者の侵入方法を確認中である。


Specter:Bitget攻撃者は北朝鮮ハッカー組織Lazarus Groupの可能性、盗まれた資金の経路は以前のAFXハッカー資金と関連あり


オンチェーン探偵Specterの監視によると、オンチェーン資金フローを追跡した結果、北朝鮮ハッカー組織Lazarus GroupがBitget盗難事件の背後にいる攻撃者である可能性がある。今回の事件は今年7月に発生したAFX攻撃と関連があり、後者は約2400万ドルの損失をもたらし、Lazarus Groupに関連するTraderTraitorに帰属されている。


Bitgetから盗まれたXRPはクロスチェーン後、関連する資金経路はAFX攻撃で盗まれた資金に直接関連付けることができる。



BlockBeats の公式コミュニティに参加しよう:

Telegram 公式チャンネル:https://t.me/theblockbeats

Telegram 交流グループ:https://t.me/BlockBeats_App

Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia

举报 訂正/通報
ライブラリを選択
新しいライブラリを追加
キャンセル
完了
新しいライブラリを追加
自分のみが閲覧可
公開
保存
訂正/通報
送信