SlowMist опубликовал промежуточный отчёт по взлому Bitget, и картина вырисовывается неприятная. Атака началась ещё 31 августа - за почти месяц до того, как деньги реально ушли. Злоумышленники нашли zero-day в стороннем security-продукте, тихо сидели в системе, читали пароли и переменные окружения, а потом через поддельный аккаунт сотрудника залезли в админку другого продукта. Дальше - кастомный инструмент для вывода, который сам формировал команды на списание. Первый подтверждённый перевод случился 25 сентября в 02:31, и за неполные три часа активы разлетелись по нескольким блокчейнам.
Хакеры даже пытались править записи в базе кошелька, чтобы замести следы. Отдельно забавно, что потом они попробовали прогнать украденное через Chainflip, но получили отказ - «депозит не принят». Деньги вернулись к отправителю. Не поймали, но и не пропустили. Прогресс.
vScame | черный список
Хакеры даже пытались править записи в базе кошелька, чтобы замести следы. Отдельно забавно, что потом они попробовали прогнать украденное через Chainflip, но получили отказ - «депозит не принят». Деньги вернулись к отправителю. Не поймали, но и не пропустили. Прогресс.
vScame | черный список