Bitget CEO披露攻击事件:溯源工作正在进行中
Bitget首席执行官Gracy Chen就近期平台遭遇的安全事件进行公开直播说明,强调安全团队正全力定位事件根本原因并推动修复进程。根据初步分析,此次攻击呈现出典型的供应链攻击特征,推测攻击者已渗透至平台频繁调用的某款第三方运维工具,进而波及核心钱包服务的后台系统。
攻击路径疑似通过第三方工具渗透关键系统
据当前调查进展,受影响的服务在未经授权的情况下伪造了资金转移指令,并调用了签名验证组件完成资产转出操作。值得注意的是,该事件并非由私钥外泄引发,且基于现有证据,内部人员蓄意作案的可能性亦被排除。
多类型攻击手法常协同实施,复杂性显著提升
Gracy Chen指出,现代黑客攻击往往不依赖单一手段,一次行动中可能融合六到七种技术路径中的两三种。她以Bybit此前遭遇的攻击为例,说明其同时涉及签名授权机制滥用与对Safe多签界面的供应链入侵。此外,针对加密交易平台的常见威胁还包括智能合约缺陷、私钥暴露、内部人员越权以及社会工程学诱导等。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
